외부 공급업체 위험 관리 앱과 GRC: 정책 및 준수 관리 통합
통합은 GRC: 정책 및 준수 관리 외부 공급업체 또는 참여의 질문서 응답에 따라 통제 및 통제 목표의 준수 상태를 업데이트합니다. 규정 준수 관리자 [sn_compliance.manager] 역할이 있는 TPR(외부 공급업체 위험) 관리자는 통제를 특정 질문, 외부 공급업체 및 참여와 연결할 수 있습니다.
애플리케이션이 정책 및 준수 관리 설치되어 있는 경우 준수 관리자 역할이 있는 TPR 관리자는 타사 규정 준수를 관리하고 평가하는 데 도움이 되는 몇 가지 주요 작업을 수행할 수 있습니다.
- 외부 공급업체 및 참여를 특정 통제 목표에 연결할 수 있습니다. 이 연결은 외부 공급업체 또는 계약에 대한 통제를 생성하여 준수 관리 프로세스와 외부 공급업체 또는 계약 간의 직접 연결을 설정합니다.
자세한 내용은 외부 공급업체 또는 계약에 수동으로 통제 추가 문서를 참조하십시오.
- 질문서 템플릿의 각 질문에 대한 여러 제어 목표에 질문을 개별적으로 연결할 수 있습니다. 이를 통해 규정 준수에 대한 세부적이고 상세한 평가가 가능합니다.
자세한 내용은 질문에 수동으로 통제 목표 추가 문서를 참조하십시오.
- 외부 공급업체 및 참여가 질문서에 응답하면 시스템이 연결된 통제의 준수 상태를 자동으로 업데이트합니다. 잘못된 답변을 제공하면 연결된 컨트롤이 미준수로 표시됩니다. 반대로, 정답은 컨트롤을 준수하게 유지합니다.
모든 외부 공급업체는 벤더라는 엔터티 유형으로 자동 분류됩니다. 이렇게 하면 각 외부 공급업체 및 참여가 하나의 엔터티로 표시됩니다.
외부 공급업체 또는 계약과 같은 엔터티가 통제 목표와 연결되면 해당 엔터티에 대한 해당 통제가 생성됩니다. 이 연결은 외부 공급업체 또는 참여를 통제와 연결하며, 이는 통제의 준수 상태에 영향을 줄 수 있습니다.
컨텍스트 외부 공급업체 위험 관리에서 질문서 템플릿의 각 질문은 관련 목록을 통해 여러 통제 목표에 개별적으로 연결될 수 있습니다. 질문서를 외부 공급업체에 보내고 외부 공급업체가 잘못된 답변으로 응답하면 연결된 통제 목표와 연결된 통제가 미준수로 표시됩니다. 반대로 외부 공급업체가 정답을 제공하면 컨트롤이 규정을 준수하게 유지됩니다.
이 기능을 사용하면 외부 공급업체 또는 참여 응답에 따라 통제의 규정 준수 상태가 동적으로 업데이트되어 규정 준수에 대한 정확한 평가를 실시간으로 제공할 수 있습니다. 사용자와 외부 공급업체 위험 평가자 [sn_vdr_risk_asmt.vendor_assessor] 모두 정책 및 준수 관리 통제 상태를 모니터링할 수 있습니다.
구현 정책 및 준수 관리에 대한 자세한 내용은 를 참조하십시오 정책 및 준수 관리 구현.