アセスメントを作成し、デジタルレジリエンスデータを強化
デジタルレジリエンスサードパーティ登録 で 情報および通信技術 (ICT) サービスのアセスメントを作成します。ICTサードパーティサービスプロバイダーの契約上の取り決め参照番号、識別コード、コードタイプなどの詳細を追加します。その後、 DORA 規制に準拠するためにデジタルレジリエンス情報を強化できます。
始める前に
必要なロール:sn_oper_res.manager
このタスクについて
TPRMアプリケーションをお持ちの場合は、サードパーティリスク管理アセスメントを受けることができます。TPRMアプリケーションがない場合でも、アセスメントテーブルを使用して規制要件に準拠できます。
契約とサードパーティを毎年レビューする必要があります。アセスメントフォームには、次のアセスメントの詳細を入力できます。
- 次の詳細を識別するのに役立つ契約参照番号:
- 契約のユーザー
- 契約のプロバイダー
- 自動的に取り込まれるその他の関連詳細
- 監査情報:
- サードパーティプロバイダーは監査を受けていますか?
- 監査が最後に実施されたのはいつですか?
- 出口戦略の詳細:
- 出口計画の存在
- 終了した場合、ICT サービスプロバイダーと統合する可能性
- ICT サービス利用中止の影響度評価
- 代替案の特定
手順
次のタスク
すべての詳細がキャプチャされたら、次のタスクを実行できます。
- Microsoft Excelダウンロード機能を使用して情報をダウンロードする
- 必要に応じて要求をアップロード