アセスメントの構成

  • リリースバージョン: Xanadu
  • 更新日 2024年02月01日
  • 所要時間:3分
  • TPR マネージャーロールと TPR アドミンロールには、さまざまな責任があります。TPRM ベースシステム を設定したら、毎日のリスクアセスメントタスクを有効にして強化する追加の設定を構成します。

    TPR 管理プロセス

    リスク評価スケールとスコアリングを設定する

    リスク評価スケールは、ビジネスユーザーがリスクアセスメント結果をよりよく理解するのに役立ちます。たとえば、デフォルト設定では、20 ~ 39 のリスクスコアは高リスクを示し、60 ~ 79 のスコアは低リスクを示します。

    注:
    多くの組織では、デフォルト設定がニーズを適切に表しており、設定を変更しません。

    必要なロール:admin or sn_vdr_risk_asmt.vendor_risk_manager。

    外部アンケートの作成と構成

    デューデリジェンスプロセスの一環として、複数のアンケートを送信し、場合によってはドキュメント要求をサードパーティの連絡先に送信します。この進行中のタスクを簡素化するために、アンケートテンプレートとドキュメント要求テンプレートを定義し、再利用可能なアセスメントテンプレートにグループ化します。

    必要なロール:アンケートと文書の要求テンプレートの場合は admin または sn_vdr_risk_asmt.vendor_risk_admin、アセスメントテンプレートの場合は sn_vdr_risk_asmt.vendor_risk_manager

    質問集の設定と維持
    質問集に質問を追加した後は、質問をアセスメントにドロップすることで、任意のアセスメントで再利用できます。カスタム質問を作成したり、既存の質問を追加したり、ベースシステム に含まれているサンプルの質問を追加してカスタマイズしたりすることができます。

    必要なロール:admin または sn_vdr_risk_asmt.vendor_risk_admin

    アセスメントテンプレートを作成する
    アセスメントテンプレートを定義するときに、サードパーティリスクマネージャーはサードパーティリスクアセスメントのスケジュール情報を提供します。

    必要なロール:admin or sn_vdr_risk_asmt.vendor_risk_manager

    アンケートや文書要求テンプレートを作成する
    アンケートテンプレートと文書要求テンプレートを再利用することで、新しいアンケートと文書要求の作成を短時間で行うことができます。

    必要なロール:admin または sn_vdr_risk_asmt.vendor_risk_admin

    デザイナーを使用してアンケートや文書要求テンプレートを作成する
    アンケートテンプレートデザイナーを使用して、他のテンプレートの基礎として使用できるアンケートテンプレートまたは文書要求テンプレートを作成および編集します。

    必要なロール:admin または sn_vdr_risk_asmt.vendor_risk_admin

    スプレッドシートからアンケートをインポートする
    Microsoft Excel スプレッドシートを使用してアンケートを管理している場合は、スプレッドシートのデータを TPRM テーブルに直接インポートすると、時間と労力を節約できます。そうすることで、テンプレートから自動的にアンケートを作成できます。

    必要なロール:admin or sn_vdr_risk_asmt.vendor_risk_manager

    TPR 管理プロセスを構成

    デューデリジェンスの要求に対して適切な IRQ を自動選択するビジネスルールを設定します。

    外部アンケートをアセスメントに自動的に添付するように内部アンケートの回答を設定する
    内部アンケートへの回答と計算されたリスク階層に基づいて、外部アセスメントに自動的に添付される外部アンケートの要件を定義できます。これらの構成を設定することは、リスク階層の変更や内部アンケートの回答に対応する能力を向上させるのに役立ちます。