외부 공급업체 위험 영역 기준 정의
외부 공급업체 위험 영역 기준 은 특정 유형의 외부 공급업체에 적용되는 위험 도메인 (다른 플랫폼 기능에서는 위험 영역 이라고도 함)의 그룹입니다.
시작하기 전에
필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager
이 태스크 정보
이는 IT 서비스 제공자에 적용할 수 있는 위험 영역 기준에 포함하는 위험 도메인 그룹의 예입니다.
주:
위험 도메인은 일부 플랫폼 애플리케이션에서 "위험 영역"이라고 합니다.
프로시저
예
- 회사에서는 보안 관련 기준에 더 관심이 있으므로 보안 위험 영역의 점수 매기기 방법은 평균 위험이고 가중치는 20입니다.
- 두 위험 영역의 가중치는 최대 30입니다. 그 결과 가중치가 10인 위험 영역이 10/30 또는 약 33%로 계산됩니다.
- 가중치가 20인 위험 영역은 20/30 또는 약 66%로 계산됩니다.
- 두 위험 영역의 가중치가 10이면 각각 50%의 가중치를 지니게 됩니다.