---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# サードパーティリスク管理 参照

# サードパーティリスク管理 参照 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

参照トピックでは、アプリと共に サードパーティリスク管理 インストールされるテーブル、プロパティ、フォーム、およびロールについて詳しく説明します。
[用語](https://servicenow-prod.fluidtopics.net/G_YUjKk0HZToN5a8BnDDXQ "TPRM アプリケーションで使用される主要な概念と用語の詳細について説明します。")

TPRM アプリケーションで使用される主要な概念と用語の詳細について説明します。

[デューデリジェンス要求プロセス管理](https://servicenow-prod.fluidtopics.net/FCbYH4v3YV~LJuXnGicCwQ "[詳細] タブでは、デューデリジェンス要求情報を表示および調整できます。アクティビティストリームで、外部向けコメントやプライベート作業メモを記録したり、ファイルを添付したり、要求の更新を追跡したりすることもできます。")

\[詳細\] タブでは、デューデリジェンス要求情報を表示および調整できます。アクティビティストリームで、外部向けコメントやプライベート作業メモを記録したり、ファイルを添付したり、要求の更新を追跡したりすることもできます。

[IRQ プロセス管理](https://servicenow-prod.fluidtopics.net/iRK911mHmairEvPJC_FMmA "エンゲージメント要求が承認された後の最初の内部ステップでは、IRQ プロセスを開始し、サードパーティのリスクスコアを決定することでリスクの範囲を設定します。")

エンゲージメント要求が承認された後の最初の内部ステップでは、IRQ プロセスを開始し、サードパーティのリスクスコアを決定することでリスクの範囲を設定します。

[サードパーティ (外部) リスクアセスメント管理](https://servicenow-prod.fluidtopics.net/mBHmy~~h3c7b9Y4lAMO63A "IRQ プロセスが完了したら、アンケートとドキュメント要求をサードパーティの連絡先に送信します。連絡先と協力して応答が完全かつ正確であることを確認することで、サードパーティのリスクアセスメントを管理します。")

IRQ プロセスが完了したら、アンケートとドキュメント要求をサードパーティの連絡先に送信します。連絡先と協力して応答が完全かつ正確であることを確認することで、サードパーティのリスクアセスメントを管理します。

[承認プロセスの管理](https://servicenow-prod.fluidtopics.net/qeS7DVTxaEJ2b~TrpLFooQ "DD 要求を承認または却下できるユーザーのリストを表示し、承認アクションの詳細を表示することもできます。さらに、要求の承認レベルを表示できます。")

DD 要求を承認または却下できるユーザーのリストを表示し、承認アクションの詳細を表示することもできます。さらに、要求の承認レベルを表示できます。

[リスクインテリジェンスレポート要求の管理](https://servicenow-prod.fluidtopics.net/L0~NhNHqzxKlnon3n4JmVA "リスクインテリジェンスレポート (RIR) 要求、要求に関連付けられたプロバイダー、スコア、およびレポート URL のリストを表示できます。さらに、 サードパーティリスク管理 アプリケーションを使用して、要求を作成し、更新を行うことができます。")

リスクインテリジェンス要求、要求に関連付けられたプロバイダー、スコア、およびレポート URL のリストを表示できます。さらに、新しい要求を作成して更新することもできます。

[リスクインテリジェンスプロバイダーの統合](https://servicenow-prod.fluidtopics.net/OrZ6Xf15YiUojKcgC_3~8Q "サードパーティリスク管理 アプリケーションは、リスクインテリジェンスプロバイダーの統合をサポートしています。これらのガイドラインは、組織において、サードパーティのリスクインテリジェンスレポート (RIR) 要求とデューデリジェンス要求のためのリスクインテリジェンスプロバイダー統合を開発するのに役立ちます。")

サードパーティリスク管理 は、リスクインテリジェンスプロバイダーの統合をサポートしています。これらのガイドラインは、サードパーティのリスクインテリジェンスレポート要求とデューデリジェンス要求のための独自のリスクインテリジェンスプロバイダー統合を開発するのに役立ちます。

[承認ルールフォーム](https://servicenow-prod.fluidtopics.net/v6mb30LiLdas0BuGwbK_8g "承認ルールフォームには、承認ルールの作成に必要なすべての情報が取り込まれます。アドミンまたはサードパーティリスクアドミンは、承認ルールを作成できます。")

承認ルールフォームには、承認ルールの作成に必要なすべての情報が取り込まれます。アドミンまたはサードパーティリスクアドミンは、承認ルールを作成できます。

[サードパーティリスクデューデリジェンスの要求フォームの要求](https://servicenow-prod.fluidtopics.net/LQ5rFClmjJn~TAvzXiisHw "デューデリジェンス要求フォームは、デューデリジェンスプロセスを開始するために必要なすべての初期情報を取得します。組織内のどの従業員でもデューデリジェンスを要求できます。既存のサードパーティを選択した場合は、情報の多くが自動的に入力されます。")

デューデリジェンス要求フォームは、デューデリジェンスプロセスを開始するために必要なすべての初期情報を取得します。組織内のどの従業員でもデューデリジェンスを要求できます。既存のサードパーティを選択した場合は、情報の多くが自動的に入力されます。

[リスクインテリジェンスレポート要求フォーム](https://servicenow-prod.fluidtopics.net/18Svy0fc4tcng7oDnazrDg "リスクインテリジェンス要求フォームを使用して、サードパーティリスク管理 を使用してリスクインテリジェンスを要求するために必要なすべての情報を取得します。デューデリジェンス要求にアサインされたサードパーティリスクマネージャー、サードパーティリスク査定人、および契約交渉者は、リスクインテリジェンスを要求できます。")

リスクインテリジェンス要求フォームを使用して、サードパーティリスク管理 を使用してリスクインテリジェンスを要求するために必要なすべての情報を取得します。デューデリジェンス要求にアサインされたサードパーティリスクマネージャー、サードパーティリスク査定人、および契約交渉者は、リスクインテリジェンスを要求できます。

[サードパーティ要素フォーム](https://servicenow-prod.fluidtopics.net/9Za7VaoAUQTeDjKjYuvQNQ "サードパーティ要素フォームを使用して、サードパーティリスク管理 アプリケーションでサードパーティ要素レコードを作成するために必要なすべての情報を取り込みます。サードパーティリスクマネージャー、サードパーティリスク査定人、またはデューデリジェンス要求所有者は、サードパーティ要素レコードを作成できます。")

サードパーティ要素フォームには、サードパーティ要素レコードの作成に必要なすべての情報が取り込まれます。サードパーティリスクマネージャー、サードパーティリスク査定人、デューデリジェンス要求オーナーは、サードパーティ要素レコードを作成できます。

[ドメインセパレーションと サードパーティリスク管理](https://servicenow-prod.fluidtopics.net/tFTQ_pWw0U8K3zGSijTWfA "TPRM ではドメインセパレーションがサポートされています。 ドメインセパレーションでは、データ、プロセス、および管理タスクをドメインと呼ばれる論理的なグループに分けることができます。どのユーザーがデータを表示できるか、データにアクセスできるかなど、このアプリケーションのいくつかの側面を制御できます。")

ドメインセパレーションでは、データ、プロセス、および管理タスクをドメインと呼ばれる論理的なグループに分けることができます。どのユーザーがデータを表示できるか、データにアクセスできるかなど、このアプリケーションのいくつかの側面を制御できます。

[サードパーティ (外部) リスクアセスメントのライフサイクル状況](https://servicenow-prod.fluidtopics.net/JjZfBeBj86Uz1dYRdDxJlw "サードパーティからアセスメントデータを収集するプロセスは、ステータスが何度か変わります。たとえば、[サードパーティに送信済み] ステータスでは、サードパーティはタスクや問題に対応し、アンケートへの回答作業を行います。")

サードパーティからアセスメントデータを収集するプロセスは、状況が何度か変わります。たとえば、\[サードパーティに送信済み\] ステータスでは、サードパーティはタスクや問題に対応し、アンケートへの回答作業を行います。

[サードパーティのリスク評価とリスクスコアリングの計算](https://servicenow-prod.fluidtopics.net/4i_1aR9VOSqMxhvDTWVGww "サードパーティリスク管理 アプリケーションを使用して、複数の評価とスコアを計算する際に、包括的な外部リスクアセスメントを実行します。全体的な計算プロセスをより深く理解し、ユーザー定義のパラメーターと構成がアンケート結果にどのような影響を与えるかを知ることができます。")

サードパーティリスク管理 アプリケーションを使用して、複数の評価とスコアを計算する際に、包括的な外部リスクアセスメントを実行します。全体的な計算プロセスをより深く理解し、ユーザー定義のパラメーターと構成がアンケート結果にどのような影響を与えるかを知ることができます。

[サンプルアンケート](https://servicenow-prod.fluidtopics.net/5nmFodZ2zUXyW0aNvWRdsA "使用するアンケートは、業界、地域、管轄、または業務の性質によって異なります。これらのアンケートはベースシステムの一部として提供されるサンプルなので、法務部門がレビューおよび承認する前にリスク管理プログラムに実装すべきではありません。")

使用するアンケートは、業界、地域、管轄、または業務の性質によって異なります。これらのアンケートはベースシステムの一部として提供されるサンプルなので、法務部門がレビューおよび承認する前にリスク管理プログラムに実装すべきではありません。

[スプレッドシートデータをインポートするためのガイドライン](https://servicenow-prod.fluidtopics.net/aXZHTLKZRI~bvMasSUdKdw "Microsoft の Excel スプレッドシートから サードパーティリスク管理 テーブルにアンケートデータをインポートする前に、その形式が特定のガイドラインを満たしていることを懸賞する必要があります。")

Microsoft の Excel スプレッドシートから サードパーティリスク管理 テーブルにアンケートデータをインポートする前に、その形式が特定のガイドラインを満たしていることを懸賞する必要があります。

[TPRM レコードの一意の ID 番号](https://servicenow-prod.fluidtopics.net/HIOX7WUvn5acc4dYwkeABw "新しいレコード、たとえばデューデリジェンスまたはタスクの要求を作成 (またはシステムが生成) すると、レコード内のデータのタイプを識別するのに役立つ一意の ID 番号が自動的に割り当てられます。この ID 番号を使用して、作業するアイテムを検索またはフィルタリングできます。")

新しいレコード、たとえばデューデリジェンスまたはタスクの要求を作成 (またはシステムが生成) すると、レコード内のデータのタイプを識別するのに役立つ一意の ID 番号が自動的に割り当てられます。この ID 番号を使用して、作業するアイテムを検索またはフィルタリングできます。

[サードパーティリスク管理 でのロール](https://servicenow-prod.fluidtopics.net/fcFYCEhnZwjKArOpFyOXJw "ロールは、TPRM の権限とアクセス権を決定します。")

ロールは、TPRM の権限とアクセス権を決定します。

[サードパーティリスク管理のデータモデル](https://servicenow-prod.fluidtopics.net/ItamfE7R8pwTcVu9nTvGqg "サードパーティリスク管理 (TPRM) データモデルを使用して、リスク管理プログラムのリスクを評価、監視、および軽減します。")

サードパーティリスク管理 データモデルは、リスク管理プログラムに必要なリスクの評価、監視および軽減を容易にするために編成されています。

[プラットフォームテーブルを拡張する TPRM テーブル](https://servicenow-prod.fluidtopics.net/g6mZUeAVgxmQIME9fbpMWg "TPRM は、同じプラットフォームでリスク情報と顧客情報にアクセスできます。")

TPRM は、同じプラットフォームでリスク情報と顧客情報にアクセスできます。

[TPRM と Explicit Roles プラグイン](https://servicenow-prod.fluidtopics.net/sREbsR7cgVF9Ki~XernPjg "プラグインをアクティブ化すると、Explicit Roles サードパーティリスク管理 プラグインもインストールされます。アドミニストレーターは、snc_internal ロールおよび snc_external ロールをアサインして、内部および外部のユーザーにインスタンスへのアクセスを提供します。")

プラグインをアクティブ化すると、Explicit Roles サードパーティリスク管理 プラグインもインストールされます。アドミニストレーターは、snc_internal ロールおよび snc_external ロールをアサインして、内部および外部のユーザーにインスタンスへのアクセスを提供します。

[ベンダーリスクの概要レポート --- 従来のビュー](https://servicenow-prod.fluidtopics.net/wrWBXRPMdcuBeJLebcXXuA "[ベンダーリスクの概要] ページは、ベンダー管理ワークスペース のサードパーティリスクレポートに置き換えられました。")

\[ベンダーリスクの概要\] ページは、ベンダー管理ワークスペース のサードパーティリスクレポートに置き換えられました。

