---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# クラシックアセスメントエンジンを使用したスコア計算の検証

# クラシックアセスメントエンジンを使用したスコア計算の検証 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

アンケートのスコアとリスク評価をレビューし、重み付け、正規化値、採点方法、およびリスク評価スケールが適切に適用されていることを検証することで、リスク採点の正確さと一貫性を確保することができます。ユーザーが割り当てたさまざまな重み付けに基づいて、サードパーティリスク管理はこれらの値を平均化し、リスク全体の総合スコアを出します。

## 検証チェックリスト {#tprm-verif-q__section_rnj_vln_syb}

ベンダー管理ワークスペースまたは VRM Classic ユーザーインターフェイスを使用してすべての関連アクションを実行するには、\[sn_vdr_risk_asmt.vendor_assessor\] ロールまたは \[sn_vdr_risk_asmt.vendor_manager\] ロールが必要です。アセスメントの構成と設定の詳細については、「[クラシック版アセスメント構成](https://servicenow-prod.fluidtopics.net/aF~tFr8BGnR_PyS3yZYKJw "TPR マネージャーロールと TPR アドミンロールには、さまざまな責任があります。TPRM ベースシステム を設定したら、毎日のリスクアセスメントタスクを有効にして強化する追加の設定を構成します。")」を参照してください。

次の表に、スコアとリスク評価を確認するときにチェックできる構成の一部を示します。
{#tprm-verif-q__table_vkx_hjq_hcc__entry__2}

| 構成 | 説明 |
|-|-|
| 採点方法 | 正しい採点方法が選択されていることを確認します。 リスク領域ドメイン、リスク領域基準、およびコンポーネント基準の採点方法を選択または更新できます。たとえば、\[平均リスク\] ではなく \[最小リスク (Min Risk)\] がアセスメント目標に適合するのであれば、それが使用されていることを確認します。 詳細については、「[サードパーティリスクドメインを定義](https://servicenow-prod.fluidtopics.net/DYf7zA7bhgpMVwE7Hg6yEw "リスクドメインは、サードパーティのために評価するリスクのタイプを定義します。たとえば、セキュリティリスクの観点からデータ管理サードパーティを評価し、財務リスクの観点から銀行を評価することができます。セキュリティリスクと財務リスクはリスクドメインです。一部のプラットフォームアプリケーションでは、リスクドメインを「リスク領域」と呼びます。")」、「[サードパーティリスク領域基準を定義](https://servicenow-prod.fluidtopics.net/zSFSmMOza~6y_cZRNSQ1Aw "サードパーティリスク領域基準は、特定のタイプのサードパーティに適用されるリスクドメイン (他のプラットフォーム機能ではリスク領域とも呼ばれる) のグループです。")」、「[コンポーネント基準を定義する](https://servicenow-prod.fluidtopics.net/Mc5_J7pCl2nIKJld9Lxx_Q "コンポーネントは、リスクを評価できるエンティティです (子会社やエンゲージメントなど)。「コンポーネント基準」は、特定のタイプのサードパーティまたはエンゲージメントに適用する必要があるコンポーネントのグループです。")」を参照してください。 |
| 重み付け | リスク領域、リスク基準、リスクコンポーネント、および質問に適用されている重み付けの正確性を検証します。 さまざまなタイプのリスクの重要性と優先度を反映するために、カスタム重み付けを適用することができます。 質問の重み付け値は整数でなければなりません。小数を使用すると、スコアが正しくなくなります。たとえば、0.56 ではなく 56 を使用します。 重み付けの割り当てまたは更新の方法の詳細については、「[サードパーティリスクドメインを定義](https://servicenow-prod.fluidtopics.net/DYf7zA7bhgpMVwE7Hg6yEw "リスクドメインは、サードパーティのために評価するリスクのタイプを定義します。たとえば、セキュリティリスクの観点からデータ管理サードパーティを評価し、財務リスクの観点から銀行を評価することができます。セキュリティリスクと財務リスクはリスクドメインです。一部のプラットフォームアプリケーションでは、リスクドメインを「リスク領域」と呼びます。")」、「[サードパーティリスク領域基準を定義](https://servicenow-prod.fluidtopics.net/zSFSmMOza~6y_cZRNSQ1Aw "サードパーティリスク領域基準は、特定のタイプのサードパーティに適用されるリスクドメイン (他のプラットフォーム機能ではリスク領域とも呼ばれる) のグループです。")」、「[コンポーネント基準を定義する](https://servicenow-prod.fluidtopics.net/Mc5_J7pCl2nIKJld9Lxx_Q "コンポーネントは、リスクを評価できるエンティティです (子会社やエンゲージメントなど)。「コンポーネント基準」は、特定のタイプのサードパーティまたはエンゲージメントに適用する必要があるコンポーネントのグループです。")」、「[質問の定義](https://servicenow-prod.fluidtopics.net/JanDs97PI6P_QK0blMbT0A "質問集に質問を追加した後は、質問をアセスメントにドロップすることで、任意のアセスメントで再利用できます。カスタム質問を作成したり、既存の質問を追加したり、ベースシステム に含まれているサンプルの質問を追加してカスタマイズしたりすることができます。")」を参照してください。 |
| スコアリング計算 | 計算、正規化値、未回答の質問が想定どおりに適用されていることを確認します。たとえば、未回答の質問がスコアリング計算に含まれていないことを確認します。 スコアと評価の計算に使用されるさまざまな計算式の詳細については、「 [クラシックアセスメントエンジンを使用したスコア付けの計算](https://servicenow-prod.fluidtopics.net/cIi~pj1etypct6rbcm9k7Q "サードパーティリスク管理 アプリケーションを使用して、複数の評価とスコアを計算する際に、包括的な外部リスクアセスメントを実行します。全体的な計算プロセスをより深く理解し、ユーザー定義のパラメーターと構成がアンケート結果にどのような影響を与えるかを知ることができます。")」を参照してください。 選択肢または複数選択の質問で、スコア付きチェックボックスが選択されていない場合に、正規化値を使用してアセスメントスコアを計算する方法については、「[メトリクスのスコアの正規化](https://servicenow-prod.fluidtopics.net/40V8TMFF0XFIRIlTYzQ8vQ "[最大正規化入力] 設定を使用すると、正規化された値を使用して質問 (メトリクス) のアセスメントスコアを計算できます。")」を参照してください。 |
[表 : 1. チェックリストアイテム]

{#tprm-verif-q__table_vkx_hjq_hcc}

## リスク評価の表示方法 {#tprm-verif-q__section_txk_ty2_3cc}

サードパーティ、エンゲージメント、アセスメント、およびアンケートの個別のリスク評価を表示できます。  
次のリスク評価を表示できます。

* 計算済みリスク評価：サードパーティの全体的なリスク評価。アセスメント後に計算されます。
* サードパーティ評価：すべてのエンゲージメント評価の集計。
* エンゲージメントリスク評価：コンポーネント基準により決定されます。
* 子会社のリスク評価：company1 に子会社 company2 と company3 がある場合、company2 と company3 の最終評価の集計が company1 の子会社評価になります。
* リスクインテリジェンス評価：すべてのプロバイダー評価の集計。
* アセスメント評価：カテゴリや計算などで定義された重み付けによって決定されます。

{#tprm-verif-q__ul_drq_ttj_y1c}  
注:  
リスク評価とスコアは、アセスメントが完了し、スコアがプロバイダーから統合された後にのみ表示できます。  
サードパーティに関連付けられているすべての評価を表示するには、その \[リスク評価\] 関連リストに移動します。移動先 すべてサードパーティリスク管理サードパーティすべてのサードパーティ をクリックし、必要なサードパーティを選択します。以下の例は、利用可能なすべてのリスク評価に加えて、\[サードパーティリスクコンポーネント\]、\[サードパーティリスク領域\]、\[アセスメント\]、\[階層アセスメント\]、および \[繰り返しアセスメント\] などの各関連リストを表示できることを示しています。図 : 1. サードパーティレコードの例  
エンゲージメントに関連付けられているすべての評価を表示するには、その \[リスク評価\] 関連リストに移動します。移動先 すべてサードパーティリスク管理エンゲージメントすべてのエンゲージメント をクリックし、必要なエンゲージメントを選択します。以下の例は、利用可能なすべてのリスク評価に加えて、\[エンゲージメントリスクコンポーネント (Engagement risk components)\]、\[サードパーティリスク領域\]、\[アセスメント\]、\[階層アセスメント\]、および \[繰り返しアセスメント\] などの各関連リストを表示できることを示しています。図 : 2. エンゲージメントレコードの例  
アセスメントに関連付けられているすべての評価を表示するには、その \[リスク評価\] 関連リストに移動します。移動先 すべてサードパーティリスク管理外部リスクアセスメントすべてのアセスメント を選択し、必要なアセスメントを選択します。次の例は、利用可能なすべてのリスク評価に加えて、\[サードパーティリスク領域\]、\[アンケート\]、\[文書要求\]、\[下流サプライヤー\] などの各関連リストなどを表示できることを示しています。図 : 3. アセスメントレコードの例  
アンケートに関連付けられているすべての評価を表示するには、その \[リスク評価\] リストに移動します。アセスメントに移動した後、表示するアンケートを選択します。次の例は、利用可能なすべてのリスク評価、リスクスコアなどを表示できることを示しています。図 : 4. アンケートレコードの例

