アサインされたリスク階層が変更された場合に自動リスクアセスメントを作成する - 従来のプロセス
階層ベースのアセスメント送信ルールを使用して、サードパーティのリスク階層が変更されたときにリスクアセスメントを作成します。このプロセスにより、階層変更の原因がエンゲージメントまたはサードパーティである場合に、リスクアセスメントを自動的に開始できます。
始める前に
必要なロール:sn_vdr_risk_asmt.vendor_risk_manager
このタスクについて
包括的な固有のリスクに関するアンケート (IRQ) プロセスは階層化に代わるものです。
重要:
TPRM アプリケーションでは、IRQ は内部アンケートであり、元の階層アセスメントプロセスを改善するものです。IRQ は、柔軟性、制御、およびスケーラビリティを向上させて内部リスクアセスメントを強化します。外部アンケートがリスク階層のみによって決定される階層アセスメントとは異なり、IRQ は回答者の回答およびリスク階層の両方に基づいて外部アンケートを動的にトリガーできます。
TPRM へのシームレスな移行を可能にするために、既存の階層アセスメントを複製して IRQ 内部アセスメントとして指定することを選択できます。リスク階層化は、変わらない従来のプロセスとしてサポートされています。