Referência do Gestão de risco de terceiros

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Os tópicos de referência fornecem descrições detalhadas de tabelas, propriedades, formulários e funções que são instaladas com a aplicação Gestão de risco de terceiros.

    Terminologia

    Saiba mais sobre os principais conceitos e termos usados na aplicação TPRM.

    Gestão de processos de solicitação de diligência prévia

    Na guia Detalhes, você pode exibir e ajustar as informações da solicitação de diligência prévia. Você também pode registrar comentários externos e anotações de trabalho privadas, anexar arquivos e rastrear atualizações de solicitação no fluxo de atividades.

    Gestão de processos de IRQ

    A primeira etapa interna após a aprovação de uma solicitação de compromisso é iniciar o processo de IRQ para definir o escopo do risco, determinando a pontuação de risco do terceiro.

    Gestão de avaliação de risco de terceiros (externos)

    Depois que o processo de IRQ for concluído, você enviará questionários e solicitações de documento para o contato do terceiro. Você gerencia a avaliação de risco do terceiro trabalhando com os contatos para ajudar a garantir que as respostas sejam completas e precisas.

    Solicitar formulário de solicitação de diligência de risco de terceiro

    O formulário de solicitação de diligência prévia captura todas as informações iniciais necessárias para iniciar o processo de diligência prévia. Qualquer funcionário de sua organização pode solicitar a devida diligência. Se você estiver selecionando um terceiro existente, uma parte significativa das informações será preenchida automaticamente.

    Domain Separation e Gestão de risco de terceiros

    O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.

    Estados do ciclo de vida de uma avaliação de risco de terceiros (externo)

    O processo de coleta de dados de avaliação de um terceiro se move entre vários estados. Por exemplo, durante o estado Enviado ao terceiro, o terceiro responde a tarefas, problemas e trabalha para concluir os questionários.

    Classificações de risco de terceiros e cálculos de pontuação

    Execute uma avaliação de risco externo abrangente ao calcular várias classificações e pontuações usando a aplicação Gestão de risco de terceiros. Você pode obter uma compreensão mais profunda do processo geral de cálculo e aprender como os parâmetros e as configurações definidos pelo usuário influenciam os resultados dos questionários.

    Diretrizes para importar dados de planilha

    Antes de tentar importar os dados do questionário de uma planilha do Excel MicrosoftGestão de risco de terceiros para tabelas [], você deve verificar se o formato atende a diretrizes específicas.

    Números de ID exclusivos para registros TPRM

    Quando você cria (ou o sistema gera) um novo registro (por exemplo, uma solicitação de diligência prévia ou uma tarefa), o sistema atribui automaticamente um número de ID exclusivo que ajuda a identificar o tipo de dados no registro. Você pode usar o número de ID para pesquisar ou filtrar o item no qual deseja trabalhar.

    Funções no Gestão de risco de terceiros

    As funções determinam permissões e acesso em TPRM.

    TPRM tabelas que estendem tabelas da plataforma

    TPRM tem acesso a informações de risco e informações do cliente na mesma plataforma.

    TPRM e o plug-in Explicit Roles

    Ativar o plug-in Gestão de risco de terceiros também instala o plug-in Explicit Roles. Os administradores atribuem as funções snc_internal e snc_external para fornecer aos usuários internos e externos acesso à instância.

    Relatórios de visão geral de risco do fornecedor - exibição legada

    A página Visão geral de risco do fornecedor é substituída pelos relatórios de risco do terceiro em Espaço de gestão de fornecedores.