リスクインテリジェンスの更新時のアクションを自動化する

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:4分
  • プロバイダーベースの送信ルールは、一連の条件とアクションです。ルールでは、リスクインテリジェンスプロバイダーからの評価の更新が、ルールで指定されたアクションをトリガーする条件であることを指定できます。アクションには、サードパーティのリスクアセスメント、問題、タスク、またはメールの作成や送信があります。

    始める前に

    必要なロール:sn_vdr_risk_asmt.vendor_assessment_reviewer

    このタスクについて

    リスクインテリジェンスプロバイダーからの評価を入力すると、値が正規化されて適切な TPRM 評価に変換されます。リスクインテリジェンスプロバイダーからのスコアを入力すると、TPRM は正規化された評価と正規化された数値スコアの両方を生成します。

    プロバイダーが更新された評価またはスコアを送信したときにアクションを実行するルールを定義するには、次の手順に従います。

    手順

    1. 次のように移動する。 All (すべて) > サードパーティリスク管理 > アセスメント送信ルール > プロバイダーベースの送信.
    2. [新規] をクリックし、フォームに入力します。
      表 : 1. プロバイダーベースの送信ルールフォーム
      フィールド 説明
      プロバイダーサービス ルールに関連付けられているリスクインテリジェンスプロバイダーから採点サービスを選択します。
      順序 ルールの実行順序を入力します。同じリスクインテリジェンスプロバイダーに対して複数のルールが定義されている場合は、[順番] の値が最も小さいルールのみが実行されます。
      名前 ルールの自動生成された名前。
      • 変更タイプ
      • 範囲の変更
      • 正規化された割合/正規化スコア/正規化されたリスク評価
      ルールをトリガーする外部スコア変更の基準と変更の範囲を次のように選択します。
      • [変更タイプ] が [正規化された割合] の場合は、[リスク増加割合] または [リスク減少割合] を選択し、[正規化割合] フィールドで割合を選択します。
      • [変更タイプ] が [正規化されたスコア] の場合は、[リスク増加割合][リスク減少割合]、または [しきい値] を選択し、[正規化スコア] フィールドでスコアを選択します。
      • 変更タイプ = 正規化された評価の場合は、ルールをトリガーするリスク評価しきい値を [正規化されたリスク評価] フィールドに入力します。
    3. [ サードパーティに適用 ] タブを選択します。
      1. 条件ビルダーを使用して、ルールに影響を受けるサードパーティを特定するための条件を定義します。
      2. [送信] をクリックします。
    4. [ルールアクション] タブを選択して、フィールドに入力し、[送信] をクリックします。

      [ルールアクション] タブのオプション。

      表 : 2. プロバイダーベースの送信ルールフォーム — [ルールアクション] タブ
      フィールド 説明
      アセスメントを作成 [ サードパーティに適用 ] タブで特定されたサードパーティのアセスメントを作成するには、このチェックボックスをオンにします。[サードパーティに自動送信] チェックボックスもオンにすると、ルールがトリガーされたときにアセスメントが自動的にサードパーティに送信されます。
      問題を作成 [ サードパーティに適用 ] タブで特定されたサードパーティに対して問題を作成するには、このチェックボックスをオンにします。[サードパーティに自動送信] チェックボックスもオンにして、[問題テンプレート] フィールドからテンプレートを選択した場合、ルールがトリガーされるとサードパーティに対して問題が自動生成されます。
      注:
      自動生成を有効にするには、問題が作成されるときに次の 3 つのフィールドが入力されていることを検証する必要があります。
      • ベンダー
      • 推奨事項 ([推奨事項] タブ上)
      • 説明 ([推奨事項] タブ上)
      タスクの作成

      [ サードパーティに適用 ] タブで特定されたサードパーティのタスクを作成するには、このチェックボックスをオンにします。

      [サードパーティに自動送信] チェックボックスもオンにして、[タスクテンプレート] フィールドからテンプレートを選択した場合、ルールがトリガーされるとサードパーティに対してタスクが自動的に作成されます。

      アセスメントテンプレート [アセスメントを作成] チェックボックスを選択した場合は、アセスメントの作成に使用するアセスメントテンプレートを選択します。
      問題テンプレート

      [問題を作成] チェックボックスをオンにした場合は、必要に応じて、[ベンダーに適用] タブで特定されたサードパーティの問題を作成するために使用する問題テンプレートを選択できます。

      [サードパーティに自動送信] チェックボックスもオンにした場合、ルールがトリガーされるときに問題が自動的に作成されるようにするには、問題テンプレートも選択する必要があります。

      タスクテンプレート

      [問題を作成] チェックボックスをオンにした場合は、必要に応じて、[ベンダーに適用] タブで特定されたサードパーティのタスクを作成するために使用するタスクテンプレートを選択できます。

      [サードパーティに自動送信] チェックボックスもオンにした場合、ルールがトリガーされるときにタスクが自動的に作成されるようにするには、タスクテンプレートも選択する必要があります。

      サードパーティに自動送信 前のフィールドの説明に従って、[ サードパーティに適用 ] タブで特定されたサードパーティにアセスメント、問題、またはタスクを自動的に送信します。
      メールを送信/受信者 ルールがトリガーされると、TPR マネージャーロールを持つユーザーがメール通知を受信します。他の個人にメール通知を送信するには、[メールを送信] を選択して [受信者] を指定します。