---
sourceDocument: Yokohama のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - ja-JP

ft:publication_title :

    - Yokohama のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# クラシック UI VRM での作業

# VRM Classic ユーザーインターフェイスでの作業 {#ariaid-title1}

* リリースバージョン: Yokohama
* 
* 更新日 2025年07月31日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

従来のユーザーインターフェイスを引き続き使用して ベンダーリスク管理 タスクを実行できますが、ベンダー管理ワークスペース には拡張された TPRM 機能とより便利なレポートが用意されています。

[スケジュールで繰り返すようにリスクアセスメントを構成する](https://servicenow-prod.fluidtopics.net/eUJWbZorgpnBn89Q8EbUiw "サードパーティまたはエンゲージメントのリスク結果を定期的に更新するために、サードパーティリスクアセスメントをスケジュールで繰り返すように構成します。")

:   サードパーティまたはエンゲージメントのリスク結果を定期的に更新するために、サードパーティリスクアセスメントをスケジュールで繰り返すように構成します。

    必要なロール：sn_vdr_risk_asmt.vendor_assessor

[サードパーティレコード VRM を作成](https://servicenow-prod.fluidtopics.net/Y5~lkg4PNJVgHZ~FByyAaQ "組織が関与するサードパーティの主要なデータと連絡先情報を設定します。")

:   サードパーティまたはエンゲージメントのリスク結果を定期的に更新するために、サードパーティリスクアセスメントをスケジュールで繰り返すように構成します。

    必要なロール：admin or sn_vdr_risk_asmt.vendor_risk_manager。

[サードパーティ階層とエンゲージメント VRM 設定](https://servicenow-prod.fluidtopics.net/YrSWC59vYYVW3_NXHLk4kw "サードパーティの親とそのすべての子会社の間の親子関係を定義して、サードパーティ階層を作成します。このタスクを実行するのは、組織によっては、ビジネスに潜在的なリスクをもたらす可能性のある子会社 (または子会社の子会社) を持つサードパーティと連携している場合があるためです。個々の子会社組織でアセスメントを実行し、結果をロールアップして親サードパーティの全体的なリスクスコアを計算できます。")

:   サードパーティの親とそのすべての子会社の間の親子関係を定義して、サードパーティ階層を作成します。このタスクを実行するのは、組織によっては、ビジネスに潜在的なリスクをもたらす可能性のある子会社 (または子会社の子会社) を持つサードパーティと連携している場合があるためです。個々の子会社組織でアセスメントを実行し、結果をロールアップして親サードパーティの全体的なリスクスコアを計算できます。

    必要なロール：sn_vdr_risk_asmt.vendor_risk_manager または sn_vdr_risk_asmt.vendor_assessor。

[VRMエンゲージメントの定義](https://servicenow-prod.fluidtopics.net/yIByaOmya_P1aKnkuUwxzA "サードパーティが提供するサービスまたは製品に関連するリスクを評価できるように、エンゲージメントを定義します。エンゲージメントは、直接的に、またはリスクを評価できる子サードパーティ (部門、パートナー) から、親サードパーティに提供される製品またはサービスを表すこともあります。")
:
    サードパーティが提供するサービスまたは製品に関連するリスクを評価できるように、エンゲージメントを定義します。エンゲージメントは、直接的に、またはリスクを評価できる子サードパーティ (部門、パートナー) から、親サードパーティに提供される製品またはサービスを表すこともあります。  
    ヒント:  
    組織のインスタンスへのアクセス権を持つすべてのユーザーがエンゲージメントを要求できます。このプロセスは通常、ここで説明するプロセス (サードパーティリスク (TPR) マネージャーまたは TPR 査定人がエンゲージメントを定義する) よりも合理化され、効果的です。詳細については、「[サードパーティエンゲージメントのデューデリジェンス要求](https://servicenow-prod.fluidtopics.net/2iwKmcfOBvbdW2AW1kKw9A "デューデリジェンスを要求し、エンゲージメントに関連するビジネスのリスクを評価します。デューデリジェンスを実施することで、事業関係の締結を決定する前に、最新かつ包括的で正確な情報にアクセスすることができます。")」を参照してください。

    必要なロール：sn_vdr_risk_asmt.vendor_risk_manager または sn_vdr_risk_asmt.vendor_assessor。

[VRM サードパーティリスク階層アセスメント](https://servicenow-prod.fluidtopics.net/uwlBTISOgU6pcoCeO2AcNg "組織は、リスク階層を使用して、オンボーディング時に発生する潜在的なリスクのカテゴリにサードパーティを分類します。標準的な事前定義リスク層は、[なし]、[低]、[小]、[中]、[高]、[重大] です。各リスク階層には、関連付けられたアセスメント質問と文書の要求があります。")
:   組織は、リスク階層を使用して、オンボーディング時に発生する潜在的なリスクのカテゴリにサードパーティを分類します。標準的な事前定義リスク層は、\[なし\]、\[低\]、\[小\]、\[中\]、\[高\]、\[重大\] です。各リスク階層には、関連付けられたアセスメント質問と文書の要求があります。

[外部リスクアセスメントの管理 - 従来のプロセス](https://servicenow-prod.fluidtopics.net/JR_gLsca3EKfZPfXIfICPQ "TPR マネージャーがアセスメントをクローズする前に、通常は [所見を生成中] ステータスの間に、ステークホルダーが問題とタスクを作成します。TPR のアセスメント担当者が必要に応じてサードパーティをアサインし、コメントストリームを使用してやり取りし、非準拠を解決します。サードパーティの主要連絡先が、サードパーティポータルを使用してすべてのアセスメントを表示します。")
:   TPR マネージャーがアセスメントをクローズする前に、通常は \[所見を生成中\] ステータスの間に、ステークホルダーが問題とタスクを作成します。TPR のアセスメント担当者が必要に応じてサードパーティをアサインし、コメントストリームを使用してやり取りし、非準拠を解決します。サードパーティの主要連絡先が、サードパーティポータルを使用してすべてのアセスメントを表示します。

[外部アセスメントの作成 - 従来のプロセス](https://servicenow-prod.fluidtopics.net/M9pflCPfUkq5vp5wiHDFVw "アセスメントを作成し、サードパーティリスクアセスメントライフサイクルを開始します。 外部アセスメントでは、サードパーティまたはエンゲージメントの詳細を指定し、アセスメントを完了するための計画を定義します。")
: アセスメントを作成し、サードパーティリスクアセスメントライフサイクルを開始します。  
重要:  
サードパーティリスク管理 のバージョン 18.1.3 以降、ベンダーリスク概要ダッシュボードは廃止されました。サードパーティリスク管理 が 18.1.3 より前にインストールされた場合は、ベンダーリスク概要ダッシュボードを引き続き使用できます。

