サードパーティリスク領域基準を定義
サードパーティリスク領域基準は、特定のタイプのサードパーティに適用されるリスクドメイン (他のプラットフォーム機能ではリスク領域とも呼ばれる) のグループです。
始める前に
必要なロール:sn_vdr_risk_asmt.vendor_risk_manager
このタスクについて
これは、IT サービスプロバイダーに適用できるリスク領域基準に含めるリスクドメインのグループの例です。
注:
リスクドメインは、一部のプラットフォームアプリケーションでは「リスク領域」と呼ばれます。
手順
例
- 会社はセキュリティ関連の基準を重視しているため、セキュリティリスク領域の採点方法は [平均リスク] で、重み付けは 20 です。
- 両方のリスク領域の重み付けは合計 30 です。したがって、重み付けが 10 のリスク領域は 10/30、つまり約 33% と計算されます。
- 重み付けが 20 のリスク領域は 20/30、つまり約 66% と計算されます。
- 両方のリスク領域の重み付けが 10 の場合、それぞれ 50% の重み付けが適用されます。