---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 探索

# サードパーティリスク管理の詳細 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：13分

サードパーティリスク管理 アプリケーションは、サードパーティリスク管理プログラムのプロセス、調達資料、責任者、およびメソッドを一元化して標準化します。サードパーティのポートフォリオを管理し、サードパーティに関して発生する問題を特定、追跡、軽減することで、業務を改善できます。

## サードパーティリスク管理の概要 {#tprm-exploring__section_gmp_pxq_hzb}

組織の資産、評判、および運用を保護するために、サードパーティリスク管理プログラムは、外部関係者に関連するリスクを特定、評価、および軽減する必要があります。TPRM アプリケーションは、アウトソーシングプロバイダー、パートナー、およびサプライヤーがビジネスの中断やビジネスパフォーマンスへの悪影響を発生させるのを防ぐのに役立ちます。TPRM アプリケーションを使用することで、自動化によってリスクアセスメントプロセスの手作業による負担とコストを削減できます。

TPRM は、すべてのサードパーティリスク情報を 1 つの環境にまとめます。  
次の主要な機能により、より効果的なリスクアセスメントを行うことができます。

* オンボーディング、オフボーディング、更新、および追加のデューデリジェンスワークフロー
* アセスメント管理
* 継続的なリスク監視
* リスクパフォーマンス管理
{#tprm-exploring__ul_r1c_ypx_jzb}

## サードパーティリスク管理 ユーザー {#tprm-exploring__section_lz3_hvk_rcc}

{#tprm-exploring__table_azr_yvk_rcc__entry__2}

| ユーザー | 説明 |
|-|-|
| デューデリジェンス要求者 | 要求者は、エンゲージメントのオンボーディング、再評価、または退職に関心のある、組織の従業員であれば誰でもかまいません。 さまざまなタイプのデューデリジェンス要求の詳細については、「 [サードパーティリスクデューデリジェンスを要求する](https://servicenow-prod.fluidtopics.net/lB7jabHh6KLhgWm0twZo9g "サードパーティ、エンゲージメント、または第 4 の関係者とのやり取りのリスクレベルを判断するために、サードパーティリスク管理 を使用してサードパーティリスクデューデリジェンスを要求します。デューデリジェンスを実施して関連するリスクを認識し、情報に基づいた意思決定を行い、適切なコントロールを確立し、外部関係者と協力する際の潜在的な悪影響を軽減できるようにします。")」を参照してください。 |
| TPRM 査定人 | TPRM 査定人はリスクマネージャーのチームのメンバーです。デューデリジェンスプロセスを通じて収集された情報をレビューすることで、潜在的なエンゲージメントのリスクを軽減します。エンゲージメントに関する知識または専門知識に基づいて、デューデリジェンス要求の所有者としてアサインされる可能性があります。 ここでは、さまざまなタイプの査定人の例と、彼らが TPRM のデューデリジェンスプロセスにどのように影響するかについて説明します。 * **コンプライアンスリスク査定人**：エンゲージメントが業界標準、法的要件、および契約上の義務に準拠していることを確認します。エンゲージメントプロセスとアクティビティを定期的にレビューして、コンプライアンスを確認します。 * **サイバーセキュリティリスク査定人**：データ侵害やサイバー脅威から保護するために、エンゲージメントのサイバーセキュリティ対策とインフラストラクチャを評価します。彼らはエンゲージメントのセキュリティ対策を定期的に確認し、必要な拡張を提案します。 * **オペレーショナルリスク査定人**：事業継続性、サプライチェーンロジスティクス、サービス品質などの側面に焦点を当て、エンゲージメントの既存の業務慣行を分析します。エンゲージメントの業務慣行を定期的にレビューし、組織の基準に沿っているか、業務中断の可能性に対して適切な緊急時対応計画が策定されているかを確認します。 {#tprm-exploring__ul_jky_x2l_rcc} |
| TPRM 承認者 | TPRM 承認者は通常、組織の上級メンバーです。承認者はデューデリジェンスの調査結果の最終的なレビューと承認を担当します。エンゲージメントのオンボーディング、継続、退職のいずれの場合でも、サードパーティエンゲージメントを進める前に、すべてのリスク管理要件が十分に対処されていることを確認します。 ここでは、さまざまなタイプの承認者の例を示します。 * **シニアリスクマネージャー**：リスク管理戦略と組織の目標との整合性を監督します。 * **最高コンプライアンス責任者**：会社が法的基準と内部ポリシーを遵守することの責任を負います。 * **法務担当役員**：法務部門の上級メンバー。契約上および規制上の要件がすべて満たされていることを確認します。 {#tprm-exploring__ul_hvc_nrl_rcc} |
| 契約交渉者 | 契約交渉者は、組織と潜在的なエンゲージメントとの間の契約を調整し、最終決定します。デューデリジェンスプロセスを通じて収集されたすべての情報を使用して、すべての契約が戦略的利益を反映し、リスク管理プロトコルに準拠していることを確認します。 |
| リスクマネージャー | リスクマネージャーは、サードパーティとエンゲージメントの徹底的なリスクアセスメントを主導します。リスクマネージャーとそのチームが収集およびレビューした情報に基づいて、リスクに優先順位を付け、軽減戦略を策定し、TPRM を使用して進行中のサードパーティ関係を効果的に監視および管理します。 |
| TPRMアドミン | アドミニストレーターは、ユーザーロール、権限、およびシステム設定を管理し、組織固有のリスク管理ニーズとコンプライアンス要件を満たす TPRM を設定します。 |
[表 : 1. ユーザー]

{#tprm-exploring__table_azr_yvk_rcc}

TPRMのロールに関する詳細については、「[サードパーティリスク管理 でのロール](https://servicenow-prod.fluidtopics.net/v60UvmtOmkKUjOl~f5BJWw "ロールは、TPRM の権限とアクセス権を決定します。")」を参照してください。

## サードパーティリスク管理 のワークフロー {#tprm-exploring__section_oqg_bgj_jzb}

次のインフォグラフィックは、リスク管理に使用できる最も重要なプロセスのワークフローを示しています。  

<br />

エンゲージメントのデューデリジェンスを要求する

:   組織の従業員がサードパーティエンゲージメントのデューデリジェンスを要求します。サードパーティリスク (TPR) マネージャー \[sn_vdr_risk_asmt.vendor_risk_manager\] が、デューデリジェンス要求をレビューおよび承認します。

    詳細については、「[サードパーティリスクデューデリジェンスを要求する](https://servicenow-prod.fluidtopics.net/lB7jabHh6KLhgWm0twZo9g "サードパーティ、エンゲージメント、または第 4 の関係者とのやり取りのリスクレベルを判断するために、サードパーティリスク管理 を使用してサードパーティリスクデューデリジェンスを要求します。デューデリジェンスを実施して関連するリスクを認識し、情報に基づいた意思決定を行い、適切なコントロールを確立し、外部関係者と協力する際の潜在的な悪影響を軽減できるようにします。")」を参照してください。

固有のリスクに関するアンケート (IRQ) を含む内部アセスメントを使用してリスクを評価する

:   IRQ は、サードパーティまたはエンゲージメントに対して必要なデューデリジェンスを採点してスコープを設定する一連の質問です。デューデリジェンス要求の所有者としてアサインされた TPR マネージャーまたは TPR 査定人 \[sn_vdr_risk_asmt.vendor_assessor\] は、デューデリジェンス要求を承認した後、IRQ を選択して内部アセスメントに添付します。

    注:  
    IRQ プロセスが IRQ 対応中ステータスになったら、デューデリジェンス要求に関連付けられたリスクインテリジェンスレポートを要求できます。詳細については、「[リスクインテリジェンスレポートとスコアの使用](https://servicenow-prod.fluidtopics.net/5yEi~n0TAQaIPPGT9rmy8A "サードパーティリスク管理 アプリケーションを使用して、外部のリスクインテリジェンスコンテンツプロバイダーにリスクインテリジェンスレポートまたはスコアを直接要求します。この情報は、個々のサードパーティの重要性やリスクレベルに基づいて要求および管理できます。")」と「[デューデリジェンス要求に関連付けられたリスクインテリジェンスレポートを要求する](https://servicenow-prod.fluidtopics.net/g9pjLE6oBZzYF_lYAQuiow "サードパーティリスク管理 アプリケーションを使用して、デューデリジェンス要求プロセスの一環として、リスクインテリジェンスレポート (RIR) またはスコアを要求し、特定のサードパーティを信頼できるかどうかに関するインサイトを取得します。RIR 要求をデューデリジェンス要求に関連付けることで、すべてのアクティビティ、スコア、レポート、および詳細を確認できるようになります。")」を参照してください。

    詳細については、「[サードパーティリスクのアセスメント](https://servicenow-prod.fluidtopics.net/8~FK194wZAGBAdWfRv22xQ "サードパーティとの関係に関連する潜在的なリスクを特定し、アセスメントのために サードパーティリスク管理 を使用します。内部アンケート、外部アンケート、および文書の要求から収集された情報は、サードパーティのリスクプロファイルを理解し、適切なリスク軽減戦略を決定し、サードパーティまたはエンゲージメントが必要なすべてのコンプライアンス要件を満たしているかどうかを判断するのに役立ちます。")」を参照してください。

サードパーティ要素の作成

:   デューデリジェンス要求による IRQ プロセスが完了した後、TP 要素が必要な場合は、TPR マネージャーまたはデューデリジェンス要求の所有者が\[収集を開始\] を選択すると、収集タスクが作成されます。サードパーティ要素アンケートがサードパーティエンゲージメント連絡先に送信されます。TPR マネージャーまたは所有者は、応答に基づいて、サードパーティ要素レコードを手動で作成します。

    詳細については、「[サードパーティリスクのアセスメント](https://servicenow-prod.fluidtopics.net/8~FK194wZAGBAdWfRv22xQ "サードパーティとの関係に関連する潜在的なリスクを特定し、アセスメントのために サードパーティリスク管理 を使用します。内部アンケート、外部アンケート、および文書の要求から収集された情報は、サードパーティのリスクプロファイルを理解し、適切なリスク軽減戦略を決定し、サードパーティまたはエンゲージメントが必要なすべてのコンプライアンス要件を満たしているかどうかを判断するのに役立ちます。")」と「[サードパーティ要素の監視](https://servicenow-prod.fluidtopics.net/W62RBb2nGaviPe4bDP2C4w "サードパーティリスク管理アプリケーションを使用して、スケーラブルなスコアリングモデル、関係分析、およびデューデリジェンスワークフロー統合を通じてサードパーティ要素を監視できます。サードパーティ要素を監視し、その情報を活用することは、サードパーティリスクプログラムの一部として、より多くの情報に基づいたリスクアセスメントを実施するのに役立ちます。")」を参照。

外部アセスメントを使用したリスク評価
:   IRQ プロセスまたは TP 要素収集プロセスの完了後、TPR マネージャーまたは所有者は、アンケートと文書の要求を選択し、外部アセスメントに添付して、サードパーティまたはエンゲージメントに送信します。アセスメントの作成の詳細については、「[外部アセスメントの作成](https://servicenow-prod.fluidtopics.net/lTgq_M7ok8Nevcey4Gmkjg "サードパーティリスク管理を使用してアセスメントを作成し、サードパーティリスクアセスメントライフサイクルを開始します。外部アセスメントでは、サードパーティまたはエンゲージメントの詳細を指定し、アセスメントを完了するための計画を定義します。")」と「[サードパーティリスクアセスメントフォーム](https://servicenow-prod.fluidtopics.net/QC03sCjA5sujhJTEcLvf0A "サードパーティリスクアセスメントフォームを使用して、必要なすべての情報をキャプチャし、サードパーティリスク管理アプリケーションを使用してアセスメントを作成します。サードパーティリスク査定人またはマネージャーは、外部アセスメントを作成できます。")」を参照してください。

    このプロセスの詳細については、「[サードパーティリスクのアセスメント](https://servicenow-prod.fluidtopics.net/8~FK194wZAGBAdWfRv22xQ "サードパーティとの関係に関連する潜在的なリスクを特定し、アセスメントのために サードパーティリスク管理 を使用します。内部アンケート、外部アンケート、および文書の要求から収集された情報は、サードパーティのリスクプロファイルを理解し、適切なリスク軽減戦略を決定し、サードパーティまたはエンゲージメントが必要なすべてのコンプライアンス要件を満たしているかどうかを判断するのに役立ちます。")」と「[サードパーティ要素の監視](https://servicenow-prod.fluidtopics.net/W62RBb2nGaviPe4bDP2C4w "サードパーティリスク管理アプリケーションを使用して、スケーラブルなスコアリングモデル、関係分析、およびデューデリジェンスワークフロー統合を通じてサードパーティ要素を監視できます。サードパーティ要素を監視し、その情報を活用することは、サードパーティリスクプログラムの一部として、より多くの情報に基づいたリスクアセスメントを実施するのに役立ちます。")」を参照してください。  
    注:  
    統合されたリスクインテリジェンスがある場合は、この時点で関連情報がプルされます。

リスクインテリジェンスプロバイダーを使用したスコアの統合

:   組織は、個人のクレジットスコアに類似したデータを返すプロバイダーからサービスを購入できます。スコアは、特定のサードパーティがどの程度信頼でき、安全であるかについてのインサイトを提供します。

    詳細については、「[リスクインテリジェンスプロバイダーからのスコアの統合](https://servicenow-prod.fluidtopics.net/L5irF~BMMoSD_n0cr2hYjQ "リスクインテリジェンスプロバイダーは、さまざまなサードパーティリスクドメインのリスクスコアを生成します。組織は、個人のクレジットスコアに類似したデータを返すプロバイダーからサービスを購入できます。スコアは、特定のサードパーティがどの程度信頼でき、安全であるかについての洞察を提供します。")」を参照してください。

リスクインテリジェンスレポートとスコアの要求

:   TPR 査定人でありデューデリジェンス要求の所有者であるか、TPR マネージャーロールを持っている場合は、TPRM アプリケーションでリスクインテリジェンス要求フォームを使用して、サードパーティのスコアまたはレポートを要求できます。リスクインテリジェンスプロバイダーによってレポートとスコアが生成された後、これらのレポートへのリンクが配信され、そのリスクインテリジェンスレポートレコードに関連付けられます。統合されたリスクインテリジェンスがある場合は、この時点で関連情報がプルされます。詳細については、「[リスクインテリジェンスレポートとスコアの使用](https://servicenow-prod.fluidtopics.net/5yEi~n0TAQaIPPGT9rmy8A "サードパーティリスク管理 アプリケーションを使用して、外部のリスクインテリジェンスコンテンツプロバイダーにリスクインテリジェンスレポートまたはスコアを直接要求します。この情報は、個々のサードパーティの重要性やリスクレベルに基づいて要求および管理できます。")」を参照してください。

スコアと関連情報の表示

:   収集された情報は採点され、デューデリジェンスプロセスの 1 つのビューにまとめられて、すべてのスコア、完了済みのアンケート、問題、承認、およびコメントが表示されます。

    採点の詳細については、「[クラシックアセスメントエンジンを使用したスコア付けの計算](https://servicenow-prod.fluidtopics.net/cIi~pj1etypct6rbcm9k7Q "サードパーティリスク管理 アプリケーションを使用して、複数の評価とスコアを計算する際に、包括的な外部リスクアセスメントを実行します。全体的な計算プロセスをより深く理解し、ユーザー定義のパラメーターと構成がアンケート結果にどのような影響を与えるかを知ることができます。")」と「[クラシックアセスメントエンジンを使用したスコア計算の検証](https://servicenow-prod.fluidtopics.net/VEbOrv9ExW9MXJsXWOW3Qg "アンケートのスコアとリスク評価をレビューし、重み付け、正規化値、採点方法、およびリスク評価スケールが適切に適用されていることを検証することで、リスク採点の正確さと一貫性を確保することができます。ユーザーが割り当てたさまざまな重み付けに基づいて、サードパーティリスク管理はこれらの値を平均化し、リスク全体の総合スコアを出します。")」を参照してください。アセスメントとアンケートレベルで採点を構成する方法については、「[クラシック版アセスメント構成](https://servicenow-prod.fluidtopics.net/aF~tFr8BGnR_PyS3yZYKJw "TPR マネージャーロールと TPR アドミンロールには、さまざまな責任があります。TPRM ベースシステム を設定したら、毎日のリスクアセスメントタスクを有効にして強化する追加の設定を構成します。")」を参照してください。

デューデリジェンス要求の承認

:   すべての承認者が、承認前にデューデリジェンスと詳細情報を確認できます。すべての承認者がデューデリジェンス要求を承認した後、契約を交渉しているユーザーがすべてのデューデリジェンス情報を利用できます。契約リスクプロセスは、契約が必要な場合にのみ適用されます。

    詳細については、「[デューデリジェンスの要求の承認または却下](https://servicenow-prod.fluidtopics.net/4r0O60PEuOfMI09tPrA55w "アンケートの回答とデューデリジェンスプロセスの結果を確認した後、サードパーティリスク管理 アプリケーションでデューデリジェンス要求を承認または却下するために使用するデューデリジェンス要求の承認レベルとルールをセットアップします。")」を参照してください。

契約の交渉

:   契約交渉者がすべてのスコアとアンケートの詳細情報を表示できます。追加のデューデリジェンスが必要な場合は、契約交渉者がそれを要求できます。契約交渉者がサードパーティとの契約を正常に履行した場合、契約をアップロードして契約が実行されることを指定できます。このアクションにより、すべての主要なステークホルダーに契約のステータスが自動的に通知されます。契約交渉担当者は、契約リスクプロセスのスキップ、デューデリジェンス要求の却下、契約が実行されていないことの指摘、およびサードパーティがビジネスに関与していないことの指摘を行うこともできます。

    注:  
    サードパーティのリスクマネージャーまたはオーナーがデューデリジェンスプロセス中に \[ 契約リスクプロセスをスキップ \] オプションを選択した場合、アサインされた契約交渉担当者には通知されず、契約リスクプロセスのステータスはスキップされます。承認者とオーナーは、承認プロセスが完了するまで \[契約リスクプロセスをスキップ\] の選択を更新できます。このプロセスの詳細については、「[デューデリジェンス要求プロセス管理](https://servicenow-prod.fluidtopics.net/_8ms50J8P1fe95YvVeqSZA "[詳細] タブでは、サードパーティのデューデリジェンス要求情報を表示および調整できます。アクティビティストリームで、外部向けコメントやプライベート作業メモを記録したり、ファイルを添付したり、要求の更新を追跡したりすることもできます。")」を参照してください。

    プロセスの詳細については、「[契約リスクプロセスの管理](https://servicenow-prod.fluidtopics.net/XLePxumQlwEUI1aPFXci~w "サードパーティリスク管理 アプリケーションを使用して特定されたリスクに対処できるように、特定の契約条項を組み込むことにより、サードパーティリスク契約の交渉担当者 (多くの場合は企業顧問) として組織の利益を保護します。")」を参照してください。

サードパーティのリスクの監視
:   TPR マネージャー、TPR 査定人、およびサードパーティアセスメントレビュー担当者 \[sn_vdr_risk_asmt.vendor_assessment_reviewer\] は、ベンダー管理ワークスペースを使用してサードパーティのパフォーマンスを監視およびレビューできます。

    詳細については、「[サードパーティリスクの監視](https://servicenow-prod.fluidtopics.net/uYi2e_6gb4MuI3x9X4Juqw "サードパーティリスク管理 アプリケーションを使用して、サードパーティとの関係に関連する潜在的なリスクを監視することができます。継続的な監視プロセスは、サードパーティのパフォーマンスと合意された条件の順守を定期的に評価するのに役立ちます。")」を参照してください。

サードパーティポータルの管理

:   TPR マネージャーは、ログインの作成、ロールのアサイン、サードパーティポータルを通じたアンケートやタスクの進捗状況の追跡など、サードパーティの連絡先を管理できます。サードパーティの連絡先は、ポータルを使用して、アセスメントに応答したり、タスクを委任したり、それらの情報を管理したりすることができます。また、応答に Microsoft Excel テンプレートや SIG Questionnaire を使用するオプションもあります。

    詳細については、「[契約リスクプロセスの管理](https://servicenow-prod.fluidtopics.net/XLePxumQlwEUI1aPFXci~w "サードパーティリスク管理 アプリケーションを使用して特定されたリスクに対処できるように、特定の契約条項を組み込むことにより、サードパーティリスク契約の交渉担当者 (多くの場合は企業顧問) として組織の利益を保護します。")」を参照してください。

TPRMデューデリジェンスワークフローの詳細については、「[デューデリジェンスワークフロー](https://servicenow-prod.fluidtopics.net/_v5LeJqrph13M2GSYB2XxA "サードパーティリスク管理 (TPRM) プロセスでは、サードパーティリスク管理プログラムに一貫したフレームワークを提供します。組織のニーズに合わせてワークフロープロセスをカスタマイズできます。")」を参照してください。  
注:  
サードパーティリスク管理アプリケーションのバージョン 19.1.x 以降、階層アンケートおよび外部アセスメントリマインダーワークフローは廃止され、ワークフロースタジオ に移行されます。これらのワークフローをカスタマイズしても、この変更の一部として廃止または移行されることはありません。

## サードパーティリスク管理 のメリット {#tprm-exploring__section_fsk_1b5_dyb}

次の表で サードパーティリスク管理アプリケーションの利点を紹介します。
{#tprm-exploring__table_gsk_1b5_dyb__entry__3}

| 利益 | 機能 | ユーザー |
|-|-|-|
| 重要なリスク情報を表示し、アクションにすばやくアクセスします。 | [TPRMホームページ](https://servicenow-prod.fluidtopics.net/YoZRNkx4pSE5VMRvw4_ZHQ "ホームページには、重要なリスク情報のレポートが表示され、TPR マネージャーと TPR 査定人がアクションにすばやくアクセスできます。") | TPRM 人の全ユーザー |
| デューデリジェンス管理レポートを使用して、責任の追跡、優先順位付け、および管理を行います。 | [TPRM デューデリジェンス管理レポート](https://servicenow-prod.fluidtopics.net/RgqdKsxOtqAE3Ppf2N0xfg "TPR マネージャーと査定人は、デューデリジェンス管理レポートを使用して、責任の追跡、優先順位付け、および管理を行います。") | TPRM 人の全ユーザー |
| サードパーティとの関係に関連付けられている潜在的なリスクを特定してアセスメントを行います。 | [TPRM リスクアクティビティページ](https://servicenow-prod.fluidtopics.net/i423cTnGCPwMj7Q2QeJ4wg "[リスクアクティビティ] ページを使用すると、注意が必要なアセスメント、問題、およびタスクをすばやく特定できます。") | TPRM 人の全ユーザー |
| アクティブなサードパーティとエンゲージメントの地理的な場所が正確に示されます。フィルターを設定して、特定のリスク評価とエンゲージメントタイプを表示できます。 | [TPRM リスク集中マップ](https://servicenow-prod.fluidtopics.net/dJhCeY8P~w2ngPN131JhXQ "[リスク集中マップ] ページには、アクティブなサードパーティとエンゲージメントの地理的な場所が正確に示されます。フィルターを設定して、特定のリスク評価とエンゲージメントタイプを表示できます。") | TPRM 人の全ユーザー |
| 注意が必要なアセスメント、問題、およびタスクに優先順位を付けます。 | [TPRM リスクアクティビティページ](https://servicenow-prod.fluidtopics.net/i423cTnGCPwMj7Q2QeJ4wg "[リスクアクティビティ] ページを使用すると、注意が必要なアセスメント、問題、およびタスクをすばやく特定できます。") | TPRM 人の全ユーザー |
| 自分とグループのメンバーにアサインされたタスクにアクセスできます。 | [TPRM タスクページ](https://servicenow-prod.fluidtopics.net/23hI3qgtkB8cSO2KLdqIcQ "タスクページでは、自分とグループのメンバーにアサインされているタスクにアクセスできます。デューデリジェンス要求、サードパーティアクションのタイプ、およびリスクまたは階層アセスメントによって、タスクのリストをさらにフィルタリングできます。") | TPRM 人の全ユーザー |
| TPRM で表示または操作できるすべてのアイテムにアクセスできます。 | [TPRM リストページ](https://servicenow-prod.fluidtopics.net/j1kgjY0Pg7gfx11aRTBSYA "リストページは、TPRM で表示または操作できるすべてのアイテムにアクセスできる汎用ページです。") | TPRM 人の全ユーザー |
| エンゲージメントページを使用して、サードパーティまたはエンゲージメントに関する現在のすべての情報やステータスにアクセスします。 | [サードパーティの概要を取得する](https://servicenow-prod.fluidtopics.net/tPBo0DrRnamWXOIH~z65jA "サードパーティページを使用して、サードパーティに関する現在のすべての情報やステータスにアクセスします。") | すべての内部ユーザー |
| 他のシステム (Aravo プラットフォーム、ProcessUnity プラットフォームなど) から既存のデータ (サードパーティ、エンゲージメント、アセスメント、アンケート、問題など) をインポートします。データのインポートに対して課金されることはありません。 | [他のシステムからの既存データのインポート](https://servicenow-prod.fluidtopics.net/7lWlfO5kCKxr_kD6W8h3vA "他のシステム (Aravo プラットフォーム、ProcessUnity プラットフォームなど) から既存のデータ (サードパーティ、エンゲージメント、アセスメント、アンケート、問題など) をインポートします。データのインポートに対して課金されることはありません。") | TPR マネージャーと TPR アドミニストレーター |
| デューデリジェンス要求のワークフロー内のすべてのプロセス (IRQ、外部デューデリジェンス、承認、契約リスク、クローズ済みの要求) で作業できます。 | [デューデリジェンス要求プロセスの監視](https://servicenow-prod.fluidtopics.net/YJWv~5wXzfoKdWMbXY54Zw "TPR マネージャーと TPR アドミニストレーターは、デューデリジェンス管理ダッシュボードからさまざまなタスクを実行できます。デューデリジェンスリクエストのワークフロー内のすべてのプロセス (IRQ、外部デューデリジェンス、承認、契約リスク、クローズ済みの要求) で作業できます。") | TPR マネージャーと TPR アドミニストレーター |
| サードパーティポータルをサードパーティとリスク査定人がやり取りする主要なポイントとして使用します。 | [サードパーティポータルの管理](https://servicenow-prod.fluidtopics.net/fD1t8r~WYfbHwRpCRzXNKg "サードパーティの連絡先がアンケート、ドキュメントの要求、タスク、およびサードパーティポータル上の問題に応答します。ポータルは、サードパーティとリスク査定人がやり取りするポイントです。") | TPR マネージャー、TPR 査定人、およびサードパーティ |
[ ]

{#tprm-exploring__table_gsk_1b5_dyb}

TPRM で使用される用語の詳細については、「[用語](https://servicenow-prod.fluidtopics.net/y~Yf~wZy79wpbywLoiu5cA "TPRM アプリケーションで使用される主要な概念と用語の詳細について説明します。")」を参照してください。

## 詳細情報 {#tprm-exploring__section_gxd_mvh_ldc}

サードパーティリスク管理を構成して使用する方法の詳細については、以下を参照してください。

* [サードパーティリスク管理 の構成](https://servicenow-prod.fluidtopics.net/5VBkzOmBuLZzYladaEDycQ "ServiceNow Store からアプリケーションをダウンロードし、ニーズに合わせて設定を構成することで、 TPRM をアクティブ化またはアップグレードできます。")
* [クラシック版アセスメント構成](https://servicenow-prod.fluidtopics.net/aF~tFr8BGnR_PyS3yZYKJw "TPR マネージャーロールと TPR アドミンロールには、さまざまな責任があります。TPRM ベースシステム を設定したら、毎日のリスクアセスメントタスクを有効にして強化する追加の設定を構成します。")
* [サードパーティリスクデューデリジェンスを要求する](https://servicenow-prod.fluidtopics.net/lB7jabHh6KLhgWm0twZo9g "サードパーティ、エンゲージメント、または第 4 の関係者とのやり取りのリスクレベルを判断するために、サードパーティリスク管理 を使用してサードパーティリスクデューデリジェンスを要求します。デューデリジェンスを実施して関連するリスクを認識し、情報に基づいた意思決定を行い、適切なコントロールを確立し、外部関係者と協力する際の潜在的な悪影響を軽減できるようにします。")
* [サードパーティリスクのアセスメント](https://servicenow-prod.fluidtopics.net/8~FK194wZAGBAdWfRv22xQ "サードパーティとの関係に関連する潜在的なリスクを特定し、アセスメントのために サードパーティリスク管理 を使用します。内部アンケート、外部アンケート、および文書の要求から収集された情報は、サードパーティのリスクプロファイルを理解し、適切なリスク軽減戦略を決定し、サードパーティまたはエンゲージメントが必要なすべてのコンプライアンス要件を満たしているかどうかを判断するのに役立ちます。")
* [サードパーティリスクの監視](https://servicenow-prod.fluidtopics.net/uYi2e_6gb4MuI3x9X4Juqw "サードパーティリスク管理 アプリケーションを使用して、サードパーティとの関係に関連する潜在的なリスクを監視することができます。継続的な監視プロセスは、サードパーティのパフォーマンスと合意された条件の順守を定期的に評価するのに役立ちます。")
* [デューデリジェンスの要求の承認または却下](https://servicenow-prod.fluidtopics.net/4r0O60PEuOfMI09tPrA55w "アンケートの回答とデューデリジェンスプロセスの結果を確認した後、サードパーティリスク管理 アプリケーションでデューデリジェンス要求を承認または却下するために使用するデューデリジェンス要求の承認レベルとルールをセットアップします。")
* [契約リスクプロセスの管理](https://servicenow-prod.fluidtopics.net/XLePxumQlwEUI1aPFXci~w "サードパーティリスク管理 アプリケーションを使用して特定されたリスクに対処できるように、特定の契約条項を組み込むことにより、サードパーティリスク契約の交渉担当者 (多くの場合は企業顧問) として組織の利益を保護します。")
* [VRM Classic ユーザーインターフェイスでの作業](https://servicenow-prod.fluidtopics.net/H6xiDbIgOcAgEf4YfmfYqA "従来のユーザーインターフェイスを引き続き使用して ベンダーリスク管理 タスクを実行できますが、ベンダー管理ワークスペース には拡張された TPRM 機能とより便利なレポートが用意されています。")
* [デジタルレジリエンスサードパーティ登録簿の使用](https://servicenow-prod.fluidtopics.net/VByVQvCh~bZuereI6g3MsQ "ベンダー管理ワークスペース で デジタルレジリエンスサードパーティ情報登録 アプリケーションを使用して、アセスメント、支店、法人などを作成、更新、追跡し、ICTサードパーティサービスプロバイダーとの契約上の取り決めの登録を維持します。")
* [サードパーティポータルの管理](https://servicenow-prod.fluidtopics.net/fD1t8r~WYfbHwRpCRzXNKg "サードパーティの連絡先がアンケート、ドキュメントの要求、タスク、およびサードパーティポータル上の問題に応答します。ポータルは、サードパーティとリスク査定人がやり取りするポイントです。")
* [リスクインテリジェンスレポートとスコアの使用](https://servicenow-prod.fluidtopics.net/5yEi~n0TAQaIPPGT9rmy8A "サードパーティリスク管理 アプリケーションを使用して、外部のリスクインテリジェンスコンテンツプロバイダーにリスクインテリジェンスレポートまたはスコアを直接要求します。この情報は、個々のサードパーティの重要性やリスクレベルに基づいて要求および管理できます。")
* [リスクインテリジェンスプロバイダーからのスコアの統合](https://servicenow-prod.fluidtopics.net/L5irF~BMMoSD_n0cr2hYjQ "リスクインテリジェンスプロバイダーは、さまざまなサードパーティリスクドメインのリスクスコアを生成します。組織は、個人のクレジットスコアに類似したデータを返すプロバイダーからサービスを購入できます。スコアは、特定のサードパーティがどの程度信頼でき、安全であるかについての洞察を提供します。")
* [サードパーティリスク管理 の参照情報](https://servicenow-prod.fluidtopics.net/jnwriK5jw_k14In4NMWMag "参照トピックでは、アプリと共に サードパーティリスク管理 インストールされるテーブル、プロパティ、フォーム、およびロールについて詳しく説明します。")
{#tprm-exploring__ul_szq_5vh_ldc}

