Définir les critères du domaine de risque de tiers
Un critère de domaine de risque de tiers est un groupe de domaines de risque (parfois appelés domaines de risque dans d’autres fonctionnalités de la plateforme) qui s’applique à un type particulier de tiers.
Avant de commencer
Rôle requis : sn_vdr_risk_asmt.vendor_risk_manager
Pourquoi et quand exécuter cette tâche
Il s’agit d’un exemple du groupe de domaines à risque que vous incluez dans un critère de domaine à risque que vous pouvez appliquer aux fournisseurs de services informatiques.
Remarque :
Les domaines à risque sont appelés « zones à risque » dans certaines applications de plateforme.
Procédure
Exemple
- Votre entreprise est plus préoccupée par les critères liés à la sécurité, c’est pourquoi le domaine de risque de sécurité a une méthode de notation de risque moyen et une pondération de 20.
- La somme des pondérations pour les deux domaines à risque est égale à 30. Ainsi, la zone à risque avec un poids de 10 est calculée comme 10/30, soit environ 33 %.
- La zone à risque avec une pondération de 20 est calculée comme 20/30, soit environ 66 %.
- Si les deux zones à risque avaient un poids de 10, elles porteraient chacune un poids de 50 %.