---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# デジタルレジリエンスサードパーティ登録の詳細

# デジタルレジリエンスサードパーティ登録の詳細 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

デジタルレジリエンスサードパーティ登録アプリケーションを使用すると、金融機関は、情報および通信技術 (ICT) のサードパーティサービスプロバイダーとの契約上の取り決めの登録を維持して、デジタルオペレーショナルレジリエンスアクション (DORA) の規制に準拠できるようになります。

## DORA コンプライアンスのためのアプリケーション {#exploring-digi-resi-third-party-registers__section_sbr_jxs_cdc}

リリース 19.1.x 以降、DORA コンプライアンスの一部として、次のアプリケーションが ICT サードパーティリスク管理でサポートされています。

* デジタルオペレーショナルレジリエンス管理：このアプリケーションを使用して、DORA テーブルをすべて個別にアップロードおよびダウンロードします。
* デジタルレジリエンスサードパーティ情報登録：このアプリケーションを使用して、デジタルレジリエンスサードパーティ登録をダウンロードします。このアプリケーションには、レポート目的のすべてのタブを含む Microsoft Excel テンプレートが用意されています。これは、金融機関が個々のエンティティ、準連結、および連結のレベルで ICT サードパーティサービスプロバイダーとの契約上の取り決めの包括的な登録を維持するのに役立ちます。

  顧客はデジタルレジリエンスサードパーティ登録を使用して、Microsoft Excel のアップロードおよびダウンロード機能で、アセスメント、分岐、契約、機能、法人、サプライチェーン、サードパーティ、またはサードパーティエンゲージメントのレコードを一括または個別に作成もしくは編集します。  
  注:  
  IRM Professional ライセンスユーザーは、オペレーショナルレジリエンスワークスペース内のデジタルレジリエンスサードパーティ登録にアクセスできます。TPRM ライセンスユーザーは、TPRM ワークスペース内のデジタルレジリエンスサードパーティ登録にアクセスできます。  
  デジタルレジリエンスサードパーティ登録アプリケーションは、エンティティに次の複数の機能を提供します。
  * エンティティによる ICT サードパーティリスクの追跡を支援します。
  * 欧州連合の所轄官庁が、金融機関内の ICT およびサードパーティリスク管理を監督できます。
  * EU レベルの監督の重要な ICT サードパーティサービスプロバイダー (CTPP) を特定する際に欧州監督当局 (ESA) を支援します。
  {#exploring-digi-resi-third-party-registers__ul_d5y_5lb_vcc}
{#exploring-digi-resi-third-party-registers__ul_n1h_nxs_cdc}

## デジタルオペレーショナルレジリエンス {#exploring-digi-resi-third-party-registers__section_ksw_zyw_cdc}

デジタルオペレーショナルレジリエンスとは、金融機関が業務の完全性と信頼性を構築、保証、レビューする能力を指します。これにより、ネットワークと情報システムの保護に必要な ICT 関連の機能の全範囲をエンティティが確実に備えるようになります。こうしたシステムは、金融サービスの継続的なプロビジョンをサポートし、中断時であってもその品質を維持します。継続性は、ICT サードパーティサービスプロバイダーが提供するサービスによって直接的または間接的に達成できます。

## デジタルオペレーショナルレジリエンスアクション (DORA) {#exploring-digi-resi-third-party-registers__section_txq_b2y_b5b}

デジタルオペレーショナルレジリエンスはデジタルオペレーショナルレジリエンスアクション (DORA) に合わせて調整されます。これは、2023 年 1 月 16 日に施行された欧州連合 (EU) 規制であり、2025 年 1 月 17 日から適用されます。欧州監督当局 (ESA) が監督する金融機関の ICT セキュリティを強化し、欧州の金融セクターをデジタルの大規模な中断から保護します。

## 規制上の技術基準 {#exploring-digi-resi-third-party-registers__section_y4b_bgk_cdc}

DORA 規制では、金融機関が ICT リスク管理フレームワークの中で ICT サードパーティリスクを管理するための戦略を組み込み、定期的にレビューすることが義務付けられています。この戦略には、サードパーティの ICT サービスプロバイダーが提供する、必須または重要な機能をサポートする ICT サービスの使用を管理するポリシーを含める必要があります。

サードパーティの ICT サービスプロバイダーの使用に関する金融機関のポリシーは、そうしたサービスのガバナンス、リスク管理、および内部コントロールフレームワークの重要な側面を定義するうえで大きな役割を果たします。金融機関は、サードパーティの ICT サービスプロバイダーと契約を締結する前に、リスクアセスメントとデューデリジェンスを実施する必要があります。また、必要な場合はこうした取り決めを終了し、不可欠または重要な部門の事業継続性を維持できるようにする必要があります。たとえば、サービスが最適でない、外部 ICT システムの誤動作、制裁によるサービスの中断などの場合に、アクションが必要になることがあります。

## DORA の柱 {#exploring-digi-resi-third-party-registers__section_eh3_scy_cdc}

デジタルオペレーショナルレジリエンスアクション (DORA) は、次の重要な柱で構成されています。

1. ICT リスク管理
2. ICT インシデントレポート
3. デジタルオペレーショナルレジリエンステスト
4. ICT サードパーティリスク管理
5. 情報とインテリジェンスの共有
{#exploring-digi-resi-third-party-registers__ol_cyq_xdy_cdc}  
注:  
オペレーショナルレジリエンスのリリース 19.1.x は ICT サードパーティリスク管理の柱のみに焦点を当てています。

## GUI または Microsoft Excel を使用したレコードの処理 {#exploring-digi-resi-third-party-registers__section_bqk_4c2_ddc}

顧客は、グラフィカルユーザーインターフェイス (GUI) を使用してレコードを処理するか、デジタルレジリエンスサードパーティ登録アプリケーションで Microsoft Excel ファイルをインポートまたはエクスポートすることで、契約上の取り決めを管理できます。

グラフィカルユーザーインターフェイス (GUI) を使用したレコードの処理、または Microsoft Excel ファイルのインポートやエクスポートによるレコードの処理については、「[デジタルレジリエンスサードパーティ登録 を使用しています](https://servicenow-prod.fluidtopics.net/LEbYhO0Ry_LIlkuXOGdKXQ "オペレーショナルレジリエンスワークスペースでデジタルレジリエンスサードパーティ登録アプリケーションを使用して、ICT サードパーティサービスプロバイダーのレコードを作成、更新、および追跡します。")」を参照してください。

## ライセンスの要件 {#exploring-digi-resi-third-party-registers__section_nkb_g3x_cdc}

次のいずれかの方法で、デジタルレジリエンスサードパーティ登録アプリケーションにアクセスできます。

* リリース 19.1.x 以降、すでにオペレーショナルレジリエンスまたは TPRM アプリケーションを所有しているユーザーは、デジタルレジリエンスサードパーティ登録にアクセスできます。
* 該当する場合は、デジタルレジリエンスサードパーティ登録アプリケーションをダウンロードしてインストールし、使用を開始できます。
{#exploring-digi-resi-third-party-registers__ul_rrf_dwt_ddc}

ライセンス情報と関連するワークスペースは次の表に示すとおりです。
{#exploring-digi-resi-third-party-registers__table_ofj_njx_cdc__entry__3}

| ライセンス | UI に表示されるアプリケーション | 関連するワークスペース |
|-|-|-|
| IRM Professional | デジタルレジリエンスサードパーティ登録 | オペレーショナルレジリエンスワークスペース |
| TPRM | デジタルレジリエンスサードパーティ登録 | TPRM ワークスペース |
[表 : 1. ライセンスと関連するワークスペース]

{#exploring-digi-resi-third-party-registers__table_ofj_njx_cdc}

## デジタルレジリエンスサードパーティ登録 は オペレーショナルレジリエンスワークスペース の値のいずれか {#exploring-digi-resi-third-party-registers__section_nfz_b1b_2dc}

オペレーショナルレジリエンスワークスペースを開くと、デジタルレジリエンスサードパーティ登録が含まれるメニューが表示されます。

## TPRM ワークスペースでのデジタルレジリエンスサードパーティ登録 {#exploring-digi-resi-third-party-registers__section_b5x_21b_2dc}

TPRM ワークスペースに表示されるデジタルレジリエンスサードパーティ登録については、「[サードパーティリスク管理](https://servicenow-prod.fluidtopics.net/ehExBs_tC8~bWtSRWHuJUA "ServiceNowGRC：サードパーティリスク管理(TPRM) アプリケーションを使用すると、サードパーティとの関係に関連するリスクを積極的に特定、アセスメント、軽減できます。TPRM はサードパーティのポートフォリオの管理、リスクの評価とスコアリング、修正の実行のための一元的なプロセスを提供します。")」を参照してください。
* **[情報登録簿の更新のユースケース](https://servicenow-prod.fluidtopics.net/_RDvvIpYjKR~F4OFk1Ackg)**   
  サードパーティ情報登録簿と契約の詳細がさまざまなシステムに分散しているユーザーは、情報登録簿の入力プロセスを自動化できます。このセクションでは、サードパーティデータをデジタルレジリエンスサードパーティ登録に記録するための一般的なシナリオについて説明します。
* **opres-dora-roi-reg-pkg.html**   
* **opres-dora-validate-roi.html**   

