---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# サードパーティの階層とエンゲージメントの設定 - 従来のプロセス

# サードパーティの階層とエンゲージメントの設定 - 従来のプロセス {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：4分

サードパーティの親とそのすべての子会社の間の親子関係を定義して、サードパーティ階層を作成します。このタスクを実行するのは、組織によっては、ビジネスに潜在的なリスクをもたらす可能性のある子会社 (または子会社の子会社) を持つサードパーティと連携している場合があるためです。個々の子会社組織でアセスメントを実行し、結果をロールアップして親サードパーティの全体的なリスクスコアを計算できます。

## サードパーティ階層 {#vendor-hierarchy-engagements__section_rh3_12j_kxb}

この図では、親会社である Acme に 2 つの子会社があり、Acme NA に 2 つの子会社があります。この階層では、親のサードパーティとすべての子会社のリスクアセスメントを実行し、各エンティティのリスクスコアを計算します。その後、リスクスコアを集計 (ロールアップ) して、Acme のリスクスコアを計算できます。

![サードパーティ階層。]()

## 子会社とエンゲージメントを含むサードパーティ階層 {#vendor-hierarchy-engagements__section_dvp_42j_kxb}

エンゲージメントは、直接的に、または子会社から、親組織に提供される、リスクを評価できる製品またはサービスを表します。子会社がエンゲージメントを提供している場合、エンゲージメントにアサインされたリスクスコアは、子会社のリスクスコアを計算するためにロールアップされた後、親組織にロールアップされます。

この例では、子会社 Acme US には 3 つのエンゲージメントがあります。前の例と同様に、親、そのすべての子会社、およびそのすべてのエンゲージメントについてリスクが評価されます。リスクスコアは、親のリスクスコアを計算するためにロールアップされます。

[エンゲージメントの定義 - 従来のプロセス](https://servicenow-prod.fluidtopics.net/3zVUZ076qYXYj0zQGDrWgQ "サードパーティが提供するサービスまたは製品に関連するリスクを評価できるように、エンゲージメントを定義します。エンゲージメントは、直接的に、またはリスクを評価できる子サードパーティ (部門、パートナー) から、親サードパーティに提供される製品またはサービスを表すこともあります。") を参照してください。

## 概要：サードパーティ階層の設定 {#vendor-hierarchy-engagements__section_kk5_xhx_3lb}

注:  
このセクションのセットアップ手順は、マルチレイヤーのサードパーティと連携する場合にのみ適用されます。つまり、子会社を運営するサードパーティです。また、子会社が提供するエンゲージメントのセットアップについても説明します。これらが取引先サードパーティのタイプではなく、サードパーティ階層を設定しない場合、これらの手順はオプションです。  
{#vendor-hierarchy-engagements__table_nsl_crc_jlb__entry__2}

| セットアップ手順 | 説明 |
|-|-|
| サードパーティリスク領域を定義します。 | リスクドメインは、サードパーティのために評価するリスクのタイプを定義します。たとえば、セキュリティリスクの観点からデータ管理サードパーティを評価し、財務リスクの観点から銀行を評価することができます。セキュリティリスクと財務リスクはリスクドメインです。一部のプラットフォームアプリケーションでは、リスクドメインを「リスク領域」と呼びます。 「[サードパーティリスクドメインを定義](https://servicenow-prod.fluidtopics.net/FeY7kbVSJXa6Y3uIgl0HtA "リスクドメインは、サードパーティのために評価するリスクのタイプを定義します。たとえば、セキュリティリスクの観点からデータ管理サードパーティを評価し、財務リスクの観点から銀行を評価することができます。セキュリティリスクと財務リスクはリスクドメインです。一部のプラットフォームアプリケーションでは、リスクドメインを「リスク領域」と呼びます。")」を参照してください。 |
| サードパーティリスク領域基準を定義します。 | サードパーティリスク領域基準は、特定のタイプのサードパーティに適用されるリスクドメイン (他のプラットフォーム機能ではリスク領域とも呼ばれる) のグループです。 「[サードパーティリスク領域基準を定義](https://servicenow-prod.fluidtopics.net/Z~~cnCEGcX~js9w7dWuUEA "サードパーティリスク領域基準は、特定のタイプのサードパーティに適用されるリスクドメイン (他のプラットフォーム機能ではリスク領域とも呼ばれる) のグループです。")」を参照してください。 |
| コンポーネント基準を定義します。 | コンポーネントは、リスクを評価できるエンティティです。ベースシステム には、エンゲージメント、外部モニタリング、子会社、およびサードパーティリスクアセスメントのコンポーネントが含まれています。コンポーネントごとにリスクが計算されてから、リスクが集計され、ロールアップされてサードパーティリスク評価が計算されます。 「[コンポーネント基準を定義する](https://servicenow-prod.fluidtopics.net/waKqR~kVoa~nIz4L2n0yKw "コンポーネントは、リスクを評価できるエンティティです (子会社やエンゲージメントなど)。コンポーネント基準は、特定のタイプのサードパーティまたはエンゲージメントに適用する必要があるコンポーネントのグループです。")」を参照してください。 |
| サードパーティのエンゲージメントを定義します | サードパーティが提供するサービスまたは製品に関連するリスクを評価できるように、エンゲージメントを定義します。エンゲージメントは、直接的に、またはリスクを評価できる子サードパーティ (部門、パートナー) から、親サードパーティに提供される製品またはサービスを表すこともあります。 エンゲージメントを定義すると、サードパーティとエンゲージメントの両方で主連絡先とセカンダリ連絡先を指定できます。各タイプの連絡先は、サードパーティポータルで特定のアクティビティを実行できます。 [エンゲージメントの定義 - 従来のプロセス](https://servicenow-prod.fluidtopics.net/3zVUZ076qYXYj0zQGDrWgQ "サードパーティが提供するサービスまたは製品に関連するリスクを評価できるように、エンゲージメントを定義します。エンゲージメントは、直接的に、またはリスクを評価できる子サードパーティ (部門、パートナー) から、親サードパーティに提供される製品またはサービスを表すこともあります。") を参照してください。 |
| エンゲージメントリスク採点ルールを定義します。 | エンゲージメントリスク採点ルールは、アセスメント対象として選択されるエンゲージメントを決定するコンポーネント基準を指定します。たとえば、ルールにより、年間 40,000 ドルを超えるビジネスに関連するエンゲージメントのアセスメントを有効にすることができます。エンゲージメント採点ルールはエンゲージメントにのみ適用されます。 「[エンゲージメントリスク採点ルールを定義する](https://servicenow-prod.fluidtopics.net/h_SpCwp6qTlq6NNY4bM5Kg "エンゲージメントリスク採点ルールは、アセスメント対象として選択されるエンゲージメントを決定するコンポーネント基準を指定します。たとえば、ルールにより、年間 40,000 ドルを超えるビジネスに関連するエンゲージメントのアセスメントを有効にすることができます。エンゲージメント採点ルールはエンゲージメントにのみ適用されます。")」を参照してください。 |
| サードパーティリスク採点ルールを定義します。 | リスクスコアに基づいて、アセスメントが必要なサードパーティを決定する基準を定義します。サードパーティリスク採点ルールは、子会社とエンゲージメント、およびサードパーティリスク領域に適用されます。 「[サードパーティリスク採点ルールを定義](https://servicenow-prod.fluidtopics.net/0PVryg~BpLYUMXXIadJrzQ "リスクスコアに基づいて、アセスメントが必要なサードパーティを決定する基準を定義します。サードパーティリスク採点ルールは、子会社とエンゲージメント、およびサードパーティリスク領域に適用されます。")」を参照してください。 |
[表 : 1. サードパーティ階層のセットアップ手順]

{#vendor-hierarchy-engagements__table_nsl_crc_jlb}

