Ajouter un score d’intelligence sur les risques aux données de risque pour un tiers

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 4 minutes de lecture
  • Vous ajoutez un score brut d’un fournisseur à l’enregistrement de service du fournisseur pour un tiers. Le système utilise le mappage que vous avez spécifié pour normaliser la valeur sur l’évaluation appropriée TPRM .

    Avant de commencer

    Rôle requis : sn_vdr_risk_asmt.vendor_assessment_reviewer

    Pourquoi et quand exécuter cette tâche

    En règle générale, vous remplissez la table des scores de renseignements sur les risques à l’aide d’une intégration que vous avez créée ou installée à partir du ServiceNow Store. Cette procédure décrit le processus de mise à jour manuelle des scores des renseignements sur les risques.

    Lorsque vous demandez un score de risque pour un tiers, les fournisseurs de renseignements sur les risques renvoient le score à une URL qu’ils spécifient. Suivez cette procédure pour ajouter manuellement le score et l’URL à vos données de risque pour le tiers.

    Procédure

    1. Accédez à la Tout > Gestion des risques liés aux tiers > Configuration des fournisseurs de renseignements sur les risques > Scores.

      La liste connexe des scores des renseignements sur les risques affiche la liste des services du fournisseur actuel et des scores associés.

      Scores fournis par les fournisseurs de renseignements sur les risques.
    2. Cliquez sur Nouveau, renseignez les champs du formulaire Score des renseignements sur les risques, puis cliquez sur Soumettre.

      Cette étape ajoute le score et l’URL à laquelle le fournisseur a renvoyé le score aux données pour le tiers ou l’engagement.

      Lorsque vous saisissez une évaluation provenant d’un fournisseur de renseignements sur les risques, le système normalise la valeur pour la convertir en une évaluation appropriée TPRM . Lorsque vous saisissez un score provenant d’un fournisseur de renseignements sur les risques, il TPRM génère à la fois une évaluation normalisée et un score numérique normalisé.

      Tableau 1. Formulaire de score des renseignements sur les risques
      Champ Description
      Fournisseur Nom unique du fournisseur de renseignements sur les risques. La liste de choix est remplie avec les fournisseurs que vous avez enregistrés.
      Service du fournisseur Un nom qui est la concaténation du nom du fournisseur de renseignements sur les risques et du service particulier qui a renvoyé les données de risque. Vous avez configuré le service à l’aide du processus spécifié dans Configurer un service de fournisseur de renseignements sur les risques.
      Tiers Tiers noté par le fournisseur.
      Type de demande

      Niveau d’analyse pour le type de score que vous avez défini pour le service.

      Par exemple, un fournisseur peut proposer trois types de demande pour le type de score de risque financier : niveau 1, niveau 2 et niveau 3. Un rapport de « niveau 3 » peut renvoyer des informations beaucoup plus détaillées et peut coûter beaucoup plus cher qu’un rapport de « niveau 1 ».

      URL

      URL du site que le fournisseur a renvoyé pour la demande.

      Le site fournit la note ou le score et des informations supplémentaires du fournisseur.

      Cote brute / Score brut Valeur brute retournée par le fournisseur dans l’URL spécifiée.
      Score normalisé Si vous avez saisi un score brut numérique du fournisseur, il s’agit du score normalisé TPRM calculé.
      Cote normalisée Si vous avez saisi un score brut numérique ou une note brute du fournisseur, il s’agit de l’évaluation normalisée TPRM calculée.
      Score généré le

      Date et heure auxquelles le score a été ajouté à cet enregistrement.

      Remarque :
      Il ne s’agit pas de la date/l’heure auxquelles les données ont été générées par le fournisseur.
    3. Facultatif : Ajoutez des données de sous-facteur aux données de risque pour le tiers.
      Les données de sous-facteur ne sont pas validées ou mappées aux données de score/d’évaluation TPRM , mais sont stockées directement au fur et à mesure que vous les entrez.
      1. Accédez à la Tout > Gestion des risques liés aux tiers > Configuration des fournisseurs de renseignements sur les risques > Sous-facteurs , puis cliquez sur Nouveau.
      2. Remplissez le formulaire de la même manière que vous avez rempli les données d’un score/d’une évaluation.
        Tableau 2. Formulaire des sous-facteurs des renseignements sur les risques
        Champ Description
        Fournisseur Nom unique du fournisseur de renseignements sur les risques. La liste de choix est remplie avec les fournisseurs que vous avez enregistrés.
        Service du fournisseur Un nom qui est la concaténation du nom du fournisseur de renseignements sur les risques et du service particulier qui a renvoyé les données de risque. Vous avez configuré le service à l’aide du processus spécifié dans Configurer un service de fournisseur de renseignements sur les risques.
        Nom Nom du sous-facteur.
        Tiers Tiers noté par le fournisseur.
        Score
        Valeur brute retournée par le fournisseur.
        Remarque :
        Vous pouvez saisir un texte numérique ou alphabétique dans ce champ. La valeur n’est pas validée.
        Créé

        Date et heure auxquelles le score a été ajouté à cet enregistrement.

        Remarque :
        Il ne s’agit pas de la date et de l’heure auxquelles les données ont été générées par le fournisseur.

    Résultats

    Les données que vous avez associées au tiers s’affichent maintenant dans les rapports. Consultez Affichage des scores des renseignements sur les risques pour en savoir plus. Les données apparaissent aux emplacements suivants :
    • Liste connexe des scores d’intelligence sur les risques, comme décrit dans cette procédure.
    • Onglet Vue d’ensemble des risques dans l’espace de travail.
    • Onglet Scores des renseignements sur les risques dans l’espace de travail.