Minimieren Sie das Risiko, indem Sie Lieferanten während des Onboarding-Prozesses bewerten
Mit der Integration von Risikobewertungen für Supplier Lifecycle Operationskönnen Sie potenzielle Lieferantenrisiken beim Onboarding neuer Lieferanten identifizieren und bewerten.
Kombinationsvorteile der Integration von Supplier Lifecycle Operations mit Risikomanagement von Drittparteien
| Funktion | Supplier Lifecycle Operations | Risikomanagement von Drittparteien | Alle Anwendungen auf einmal |
|---|---|---|---|
Lieferanten-Onboarding |
|||
| Informations- und Datenverwaltung | |||
| Fall- und Konfliktmanagement | |||
| Risiko-Onboarding | |||
| Drittpartei-Risiko-Sorgfaltspflicht, Bewertung externer und interner Risiken | |||
| Risk Intelligence | |||
| Risikobewertung und -überwachung | |||
| Risikomanagement-Dashboard |
Workflow der Risikobewertungsintegration für Supplier Lifecycle Operations
- Bewerten Sie das Lieferantenrisiko beim Onboarding von Lieferanten
- Analysieren Sie die Risikopunktzahl, um zu bestimmen, ob ein Lieferant hinzugezogen werden soll
Die folgende Abbildung zeigt einen Beispiel-Workflow, der zeigt, wie ein Lieferantenmanager und ein Gutachter für Drittparteirisiken (TPR) die Anwendungen zusammen verwenden können, um das Lieferantenrisiko zu bewerten.
- Der Lieferantenmanager erhält eine Anforderung zum Lieferanten-Onboarding.
- Der Lieferantenmanager verwendet das Onboarding-Playbook, das einen optimierten und geführten Prozess für das Onboarding von Lieferanten bietet. Weitere Informationen finden Sie unter Using the supplier onboarding playbook to onboard suppliers.
- Der Lieferantenmanager übermittelt eine Sorgfaltspflicht-Anforderung.
Die Durchführung der Sorgfaltspflicht ist ein wichtiger Aspekt beim Onboarding eines Lieferanten. Die Bewertung des Lieferantenrisikos wird vom Gutachter für Drittparteirisiken (TPR) durchgeführt. Weitere Informationen finden Sie unter Erste Schritte mit Risikobewertungsintegration für Lieferantenlebenszyklus-Vorgänge.
- Der TPR-Manager genehmigt die Sorgfaltspflicht-Anforderung.
- Der Fragebogen zum inhärenten Risiko wird erstellt und dem TPR-Gutachter zugewiesen.
- Der TPR-Gutachter übermittelt den abgeschlossenen IRQ.
- Es werden zwei Risikobewertungsfragebögen erstellt und dem Lieferantenkontakt zugewiesen.
- Der Lieferantenkontakt meldet sich bei Zusammenarbeitsportal für Lieferanten an und füllt die Fragebögen zur Risikobewertung aus.
- Ein Vertragsdatensatz wird mit einer Genehmigung erstellt. Nachdem der Vertragsdatensatz genehmigt wurde, wird der Risikodatensatz mit der endgültigen Bewertung aktualisiert.
- Der Lieferantenmanager akzeptiert die Risikoeinstufung und schließt die Sorgfaltspflicht-Anforderung.
Anforderungen für die Integration Supplier Lifecycle Operations von und Risikomanagement von Drittparteien
- Installieren Sie die Anwendung Supplier Lifecycle Operations (com.snc.sn_supplier_mgmt) aus dem ServiceNow® Store. Weitere Informationen finden Sie unter Install Supplier Lifecycle Operations.
- Installieren und aktivieren Sie das Plugin „Risk Assessments Integration for Supplier Lifecycle Operations“ (com.snc.sn_supplier_tprm).
- Installieren Sie die Anwendung Risikomanagement von Drittparteien (com.sn_vdr_risk_asmt) aus dem ServiceNow® Store. Weitere Informationen finden Sie unter Configuring Third-party Risk Management.
- Installieren und aktivieren Sie das Plugin „GRC: Drittpartei-Sorgfaltspflicht-Anforderung“ (com.sn_tprm_onboarding).
Erste Schritte mit Risikobewertungs-Integration für Supplier Lifecycle Operations
Machen Sie sich mit der Risikobewertungs-Integration für Supplier Lifecycle Operations durch, indem Sie die folgenden Aufgaben ausführen:
- Erstellen Sie einen Lieferanten. Weitere Informationen finden Sie unter Create a supplier from the Source-to-Pay Workspace.
- Onboarding eines neuen Lieferanten mithilfe von Playbooks. Weitere Informationen finden Sie unter Using the supplier onboarding playbook to onboard suppliers.
- Das Playbook erstellt eine Sorgfaltspflicht-Anforderung. Weitere Informationen zu den Feldern in dieser Aktivität finden Sie unter Request due diligence for a third-party engagement.
- Der Lieferantenmanager füllt eine Sorgfaltspflicht-Anforderung aus und übermittelt sie, die dem TPR-Manager zugewiesen wird.Hinweis:Für jede Sorgfaltspflicht-Anforderung weist das System automatisch eine eindeutige ID-Nummer zu, die mit dem Präfix DDRbeginnt.
- Wenn die Sorgfaltspflicht-Anforderung vom TPR-Manager genehmigt wird, wird der Fragebogen zum inhärenten Risiko an den TPR-Gutachter (internen Stakeholder) gesendet.
- Nachdem der TPR-Gutachter den abgeschlossenen IRQ übermittelt hat, beginnt der Sorgfaltspflichtprozess.
- Im Rahmen des Sorgfaltspflicht-Prozesses werden zwei Risikobewertungen erstellt, die jeweils einen Fragebogen zur externen Sorgfaltspflicht enthalten – eine für die Drittpartei und eine für die Interaktion.
- Nachdem die Lieferantenkontakte die externen Fragebogen aus dem Zusammenarbeitsportal für Lieferanten ausgefüllt und übermittelt haben, geht der TPR-Manager die Fragebogen durch und genehmigt die Sorgfaltspflicht-Anforderung. Weitere Informationen finden Sie unter Complete a risk assessment from the Supplier Collaboration Portal.
- Ein Vertragsdatensatz wird mit einer Genehmigung erstellt. Nachdem der Vertragsdatensatz genehmigt wurde, wird der Risikodatensatz mit der endgültigen Bewertung aktualisiert.
- Nachdem der Lieferantenmanager die Risikobewertung akzeptiert hat, wird eine E-Mail an die anfordernde Person gesendet, in der er informiert wird, dass die Sorgfaltspflicht-Anforderung erfolgreich verarbeitet und genehmigt wurde.
- Der Lieferantenmanager schließt die Sorgfaltspflicht-Anforderung (den Fall).
- Als Lieferantenmanager können Sie die Ergebnisdaten der Risikobewertung in Kombination mit anderen Daten verwenden, um zu bestimmen, ob der Onboarding-Prozess fortgesetzt oder abgebrochen werden soll.