---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# サードパーティリスクアセスメントフォーム

# サードパーティリスクアセスメントフォーム {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：6分

サードパーティリスクアセスメントフォームを使用して、必要なすべての情報をキャプチャし、サードパーティリスク管理アプリケーションを使用してアセスメントを作成します。サードパーティリスク査定人またはマネージャーは、外部アセスメントを作成できます。
{#tprm-create-assessment-form__table_FloorForm__entry__2}

| フィールド | 説明 |
|-|-|
| 名前 | すべてのフォームとリストでサードパーティのリスクアセスメントを識別する名前。 |
| 説明 | アセスメントの目的に関する詳細な説明。 |
| 番号 | 外部リスクアセスメントごとに、テキスト「VRA」で始まる一意の ID 番号がシステムによって自動的に割り当てられます。 一意の ID は、アイテムへのすべての参照で使用されます。この ID を使用して、作業するアイテムを検索またはフィルタリングできます。 |
| 適用先 | アセスメントが適用されるパーティ：サードパーティ、エンゲージメント、エンティティ。 |
| サードパーティ | 評価済みのサードパーティ。 注: \[終了\] ステータスのサードパーティを再有効化できます。このような要求が受け入れられてクローズされると、サードパーティのステータスは \[アクティブ\] に変更されます。 |
| エンゲージメント | 評価対象のエンゲージメントを選択します。このフィールドは、\[適用先\] フィールドで \[エンゲージメント\] を選択した場合にのみ表示されます。 |
| エンティティ | 評価するエンティティを選択します。このフィールドは、\[適用先\] フィールドで \[エンティティ\] を選択した場合にのみ表示されます。 注: これは、サードパーティ要素収集プロセスの一部として作成されるエンティティレコードです。詳細については、「[サードパーティ要素の監視](https://servicenow-prod.fluidtopics.net/W62RBb2nGaviPe4bDP2C4w "サードパーティリスク管理アプリケーションを使用して、スケーラブルなスコアリングモデル、関係分析、およびデューデリジェンスワークフロー統合を通じてサードパーティ要素を監視できます。サードパーティ要素を監視し、その情報を活用することは、サードパーティリスクプログラムの一部として、より多くの情報に基づいたリスクアセスメントを実施するのに役立ちます。")」を参照してください。 |
| 繰り返しアセスメント | 現在のアセスメントを作成するために使用するアセスメント。 |
| アセスメントテンプレート | このアセスメントのアンケートまたは文書要求を作成する際のアセスメントテンプレートを選択します。 複数のテンプレートを使用して、アセスメントに対して複数のアンケートまたは文書要求を作成するには、フィールドを空白のままにします。 |
| デューデリジェンス要求 | このアセスメントに関連付けられた既存のデューデリジェンス要求がある場合は、ここにリストされます。 |
| 状況 | サードパーティからアセスメントデータを収集するプロセスは、状況が何度か変わります。詳細については、「[外部アセスメントのライフサイクル状況](https://servicenow-prod.fluidtopics.net/oBXHAKDDkSdp2bC2UQm2XQ "サードパーティからアセスメントデータを収集するプロセスは、状況が何度か変わります。たとえば、[サードパーティに送信済み] ステータスでは、サードパーティはタスクや問題に対応し、アンケートへの回答作業を行います。")」を参照してください。 |
| リスク評価 | サードパーティの全体的なリスク評価。 * 重大 * 高 * 中 * 低 * マイナー {#tprm-create-assessment-form__ul_uwn_khy_tz} 注: \[リスク評価\] は、リスクスコアが該当するリスク評価スケール範囲を見つけることによって決定されます。アセスメントスコアの最小範囲と最大範囲を定性的リスクスコアにマッピングする方法を定義します。 |
| リスク評価の有効期限 | リスク評価の有効期限が切れる日付。この日付は、関連付けられているアンケートまたは文書要求の \[リスク評価の有効期限\] よりも後でなければなりません。 |
| サードパーティ階層によってトリガー | サードパーティのリスク階層が変更されたときにアセスメントを開始するには、このチェックボックスをオンにします。 |
| アサイン先 | 監査目的でアセスメントを所有し、アセスメントプロセス全体を監視および管理する個人。オーナーは、サードパーティによってアセスメントが適時に完了していることを確認し、回答をレビューし、問題を作成して解決する責任があります。アセスメントを完了まで進めるために、アセスメントが特定のマイルストーンに到達すると通知が送信されます。TPR マネージャーまたは TPR 査定人ロールが必要です。 |
| ウォッチリスト | このレコードが変更されたときに通知するユーザーを追加します。 |
| リスクスコアリング 注: リスク評価は、アセスメント応答が受信された後に計算され、表示されます。 ||
| 計算済みリスク評価 | サードパーティリスク領域のリスク評価の平均。 |
| 問題リスク評価 | 評価対象のサードパーティに関連付けられている問題のリスク評価。問題のリスク評価は、クローズ済みの問題の優先度とその解決方法に基づいています。 * 問題が \[完了してクローズ\] の場合は、問題が解決されたことを示します。 * 問題が \[未完了でクローズ\] の場合は、サードパーティが関連付けられている質問を完了しなかったことを示します。 * 問題が \[キャンセルしてクローズ\] の場合は、問題を解決する必要がないことを示します。 {#tprm-create-assessment-form__ul_ql4_2rj_kyb}問題がクローズ済みで、アセスメントの \[ステータス\] がクローズ済みまたはキャンセルでない場合、\[問題リスク評価\] が再計算されて表示されます。 注: \[計算済みリスク評価\] はこの計算の影響を受けません。 |
| リスク評価を上書き | サードパーティの計算されたリスク評価を上書きするオプション。選択すると、アセスメントリスク評価に加えられた将来の変更は、リスク評価ではなく、計算されたリスク評価にのみ影響します。 注: チェックボックスをオンにしてからオフにすると、計算されたリスク評価が使用されます。 |
| 上書きされたリスク評価 | 現在の計算済みリスク評価を上書きするリスク評価。 \[リスク評価を上書き\] を選択した場合、新しいリスク評価を入力します。 |
| 正当性 | 上書きされたリスク評価の理由。 \[リスク評価を上書き\] を選択した場合、上書きの理由を入力する必要があります。 |
| アセスメントスケジュール ||
| 計画された期間 (日数) | アセスメントの予定期間。 注: この推定には、応答の受信と内部および外部ユーザーのレビューに必要な時間が含まれます。 |
| 開始予定日/終了予定日 | アセスメントの作業の開始予定日時と完了予定日時。 注: \[終了予定日\] は、自動的に \[開始予定日\] から 1 か月後に設定されます。アセスメントが保存された後は、この日付を変更できません。 |
| 実績期間 | サードパーティリスクアセスメントの完了に要した時間。このフィールドは、\[実開始日\] と \[実終了日\] を使用して計算されます。 |
| 実績開始日 | アセスメントの作業が開始された日時。 |
| 実績終了日 | アセスメントの作業が完了した日時。 |
| アンケートのスケジュール ||
| 計画された期間 (日数) | すべてのアンケートを完了するためにサードパーティまたはエンゲージメントに与えられた時間。 |
| レビュー期間 (日数) | アセスメントレビュー担当者がすべてのアンケートをレビューするために割り当てられた時間。 注: サードパーティアセスメントレビュー担当者 \[sn_vdr_risk_asmt.vendor_assessment_reviewer\] ロールを持つユーザーは、次の内容をレビューしてコメントを残すことができます。 * 階層アセスメント * 内部アセスメント * 外部アセスメント * サードパーティリスクの問題 * サードパーティリスクのタスク * サードパーティリスクデューデリジェンス要求 |
| サードパーティに送信済み | サードパーティアンケートの配送日。 |
| 期日 | サードパーティがすべてのアンケートに回答して返却する期限。 注: \[期日\] は、デフォルトでは 10 日間に設定されています。\[ 計画された期間 (日数)\] を長くすると、アンケートの期日を延長できます。ただし、アセスメントの 終了予定日 は更新されません。 |
| 完了日 | サードパーティがすべてのアンケートを完了した実際の日付。 |
| 回答期限 | サードパーティの連絡先から応答が返されると組織が想定している日付。 |
| メモとコメント ||
| 作業メモ | アセスメントに関する情報。作業メモは、問題にアサインされているユーザーに表示されます。 |
| 追加コメント (顧客に表示) | アセスメントに関する公開情報。 |
[表 : 1. サードパーティリスクアセスメントフォーム]

{#tprm-create-assessment-form__table_FloorForm}
**関連概念**   

* [サードパーティリスクのアセスメント](https://servicenow-prod.fluidtopics.net/8~FK194wZAGBAdWfRv22xQ "サードパーティとの関係に関連する潜在的なリスクを特定し、アセスメントのために サードパーティリスク管理 を使用します。内部アンケート、外部アンケート、および文書の要求から収集された情報は、サードパーティのリスクプロファイルを理解し、適切なリスク軽減戦略を決定し、サードパーティまたはエンゲージメントが必要なすべてのコンプライアンス要件を満たしているかどうかを判断するのに役立ちます。")

