Définir des critères de domaine de risque de tiers
Un critère de domaine de risque de tiers est un groupe de domaines de risque (parfois appelés domaines de risque dans d’autres fonctionnalités de la plateforme) qui s’applique à un type particulier de tiers.
Avant de commencer
Rôle requis : sn_vdr_risk_asmt.vendor_risk_manager
Pourquoi et quand exécuter cette tâche
Il s’agit d’un exemple de groupe de domaines de risque que vous incluez dans un critère de domaine de risque que vous pouvez appliquer aux fournisseurs de services informatiques.
Remarque :
Les domaines à risque sont appelés « domaines à risque » dans certaines applications de plateforme.
Procédure
Exemple
- Votre société est plus concernée par les critères liés à la sécurité, c’est pourquoi le domaine de risque de sécurité dispose d’une méthode de notation de risque moyen et d’une pondération de 20.
- Les pondérations pour les deux domaines de risque totalisent 30. Ainsi, le domaine de risque avec un poids de 10 est calculé comme 10/30, soit environ 33 %.
- Le domaine de risque avec un poids de 20 est calculé comme 20/30, soit environ 66 %.
- Si les deux zones à risque avaient un poids de 10, elles porteraient chacune un poids de 50 %.