---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Monitoramento de elementos de terceiros

# Monitoramento de elementos de terceiros {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Você pode monitorar elementos de terceiros por meio de modelos de pontuação escalonáveis, análise de relacionamento e integração de fluxo de trabalho de diligência prévia usando a aplicação Gestão de risco de terceiros. Monitorar elementos de terceiros e aproveitar essas informações pode ajudar a conduzir avaliações de risco mais fundamentadas como parte do programa de risco de terceiros.

## Visão geral de elementos de terceiros {#tprm-monitor-tp-elements__section_ad5_bpf_bbc}

Elementos de terceiros (elementos TP) são as organizações externas das quais um compromisso depende para fornecer bens, serviços ou suporte. Essas organizações podem incluir fornecedores, prestadores de serviços, instalações, indivíduos ou qualquer outra organização externa que possa acessar os sistemas, dados ou instalações do compromisso.
Vejamos alguns exemplos de risco e classe de elemento de TP:

Datacenter
:   Uma instalação ou local onde um compromisso ou terceiro terceiriza o armazenamento, o processamento e a gestão de seus dados e infraestrutura de TI. Um datacenter pode passar por uma violação de dados, tempo de inatividade ou violação de conformidade que expõe seus compromissos a riscos inesperados. Este exemplo seria classificado como um elemento de TP de instalação.

Instalação de fabricação
:   Uma instalação ou local onde um compromisso ou terceiro terceiriza a produção ou a montagem de seus produtos. Uma instalação de fabricação pode passar por uma interrupção na cadeia de suprimentos, uma peça falsificada ou um problema de conformidade regulatória que expõe seus compromissos a riscos inesperados. Este exemplo seria classificado como um elemento de TP de instalação.

Proprietário efetivo
:   Um indivíduo que possui ou controla uma organização que está envolvida em um relacionamento ou transação comercial. Esses indivíduos podem não ser os proprietários registrados ou jurídicos da organização, mas têm influência ou controle significativos sobre suas operações, tomada de decisão ou assuntos financeiros. Este exemplo seria classificado como um elemento de TP principal.

Para obter mais informações sobre elementos de terceiros (TP) e exemplos de seus controles associados e riscos potenciais, consulte [Terminologia](https://servicenow-prod.fluidtopics.net/wurk~7UWA7oBVIw4hUWcaw "Saiba mais sobre os principais conceitos e termos usados na aplicação TPRM.").

## Coleta e revisão de elementos de terceiros {#tprm-monitor-tp-elements__section_cpb_drf_bbc}

Coletar e revisar elementos de terceiros é opcional. Se você tiver a função de avaliador de risco de terceiros (TPR) \[sn_vdr_risk_asmt.vendor_assessor\] e for o proprietário da solicitação de diligência prévia ou a função de gerente de TPR \[sn_vdr_risk_asmt.vendor_risk_manager\], poderá iniciar este processo depois que sua solicitação de diligência prévia tiver concluído o risco inerente Processo de questionário (IRQ). Você seguiria este processo para coletar e revisar elementos de TP:

1. No Espaço de gestão de fornecedores, se os elementos de TP forem necessários, o gerente de risco de terceiros (TPR) ou o proprietário da solicitação de diligência prévia seleciona Iniciar coleta e uma tarefa de coleta é criada.
2. O gerente ou proprietário de TPR abre a avaliação externa para coletar elementos e adiciona os questionários de coleta de elementos de TP relevantes.
3. O gerente ou proprietário de RTP revisa e aprova os questionários e eles são enviados para o compromisso. Para obter mais informações sobre avaliações, consulte [Como avaliar o risco de terceiros](https://servicenow-prod.fluidtopics.net/T3psQAV1OZLZU~j_FRWXBg "Use Gestão de risco de terceiros para identificar e avaliar possíveis riscos associados aos seus relacionamentos com terceiros. As informações coletadas de questionários internos, questionários externos e solicitações de documentação ajudam a entender o perfil de risco do terceiro, determinar as estratégias de redução de risco apropriadas e determinar se o terceiro ou compromisso atende a todos os requisitos de conformidade necessários.").
4. Em Espaço de gestão de fornecedores, o gerente ou proprietário do TPR abre os questionários e verifica se todas as informações necessárias foram fornecidas.
5. O gerente ou proprietário do TPR navega até a lista de elementos de TP e cria manualmente um registro de elemento de TP para cada conjunto de respostas em cada questionário.
6. Depois que todos os elementos de TP são criados, o gerente ou proprietário do TPR encerra a avaliação da tarefa de coleta. O sistema muda o estado da solicitação para Coleção em revisão.
7. As partes interessadas internas (avaliador de TPR, aprovador de TPR, gerente de TPR ou administrador de TPR) revisam e aprovam os registros de elemento.

{#tprm-monitor-tp-elements__ol_d2m_5kv_bcc}Para obter mais informações, consulte [Criar um registro de elemento de terceiros](https://servicenow-prod.fluidtopics.net/ZgVhUoL6SmcetBxhNZJzzQ "Crie um registro de elemento de terceiros depois de coletar as respostas de um terceiro usando um questionário de modelo de coleta na aplicação Gestão de risco de terceiros. Depois que um registro de elemento de terceiros é criado, uma entidade de elemento fica disponível para ser atribuída a um compromisso.").

## Como adicionar elementos de terceiros a compromissos {#tprm-monitor-tp-elements__section_gyl_5pp_4bc}

Depois que os elementos de TP são revisados e aprovados pelo gerente de TPR e pelas partes interessadas internas em Espaço de gestão de fornecedores, o gerente ou proprietário de TPR abre o compromisso e adiciona manualmente os elementos de TP revisados e aprovados como entidades na guia Entidades do compromisso. Para obter mais informações, consulte [Adicionar um registro de elemento de terceiros a um compromisso](https://servicenow-prod.fluidtopics.net/F5niQgLrsQH~3Bp7KreDgA "Atribua um registro de elemento de terceiros a um compromisso usando a aplicação Gestão de risco de terceiros. Depois de atribuir a entidade de elemento a um compromisso, o gerente de risco de terceiros e as partes interessadas internas podem avaliá-la como parte do processo de diligência prévia."). Depois de adicionar todas as entidades de elemento de TP a um compromisso, você pode iniciar o processo de diligência prévia. Durante o processo de diligência prévia, você deve selecionar e atribuir um questionário como parte de uma avaliação externa para cada elemento de TP criado. O contato de terceiros preenche os questionários de elemento de TP. Para obter mais informações, consulte [Como avaliar o risco de terceiros](https://servicenow-prod.fluidtopics.net/T3psQAV1OZLZU~j_FRWXBg "Use Gestão de risco de terceiros para identificar e avaliar possíveis riscos associados aos seus relacionamentos com terceiros. As informações coletadas de questionários internos, questionários externos e solicitações de documentação ajudam a entender o perfil de risco do terceiro, determinar as estratégias de redução de risco apropriadas e determinar se o terceiro ou compromisso atende a todos os requisitos de conformidade necessários.").

## Pontuação de elemento de terceiros {#tprm-monitor-tp-elements__section_tyt_ymp_4bc}

Você pode categorizar cada elemento de TP em um dos seguintes tipos: Instalação, Produto, Principalou Outro. Essa classificação ajuda a organizar os critérios de avaliação e a pontuação subsequente. A pontuação em um elemento TP é determinada pela média das classificações de risco das avaliações de risco de terceiros associadas. Se você conduzir várias avaliações para o mesmo elemento de TP, o sistema considerará somente a avaliação mais recente de cada compromisso para pontuação, desconsiderando duplicatas. Esse processo ajuda a garantir que a classificação de risco do elemento TP reflita a avaliação mais atual. Por exemplo, se um elemento de TP tiver avaliações com classificações de risco muito altas e muito baixas, a média dessas classificações fará com que o risco geral seja moderado.

Depois que um elemento é avaliado e uma classificação de risco é determinada, essa classificação é agregada pela primeira vez em uma pontuação de componente que se baseia em sua classificação, como Instalação. Por exemplo, todos os elementos do tipo Instalação são agregados em uma única pontuação de componente, o que contribui para a pontuação geral do compromisso. A pontuação do compromisso é então compilada agregando as pontuações de todas as pontuações de componentes relevantes nesse compromisso. Se várias avaliações ou elementos de TP estiverem em um compromisso, cada um será pontuado individualmente e combinado para formar a pontuação geral do compromisso. A pontuação de compromisso é então acumulada para o nível do terceiro, agregando as pontuações de todos os compromissos que estão associados a um terceiro específico. A agregação neste nível pode ser baseada em regras diferentes, como média, pontuação mínima ou máxima, dependendo das regras de pontuação definidas no sistema. Essa pontuação acumulada representa o risco geral ou a pontuação de desempenho do terceiro e reflete todos os compromissos e elementos associados a ele.  
Nota:  
Você pode criar suas próprias classificações de elemento de TP para atender aos requisitos específicos do programa de risco. Para obter mais informações sobre como criar classificações e atribuir pesos para pontuação, consulte [Formulário de elemento de terceiros](https://servicenow-prod.fluidtopics.net/l14o6BX3bD2xoagN3GxWXw "Use o formulário de elemento de terceiros para capturar todas as informações necessárias para criar um registro de elemento de terceiros usando a aplicação Gestão de risco de terceiros. Como gerente de risco de terceiros, avaliador de risco de terceiros ou responsável pela solicitação de diligência prévia, você pode criar um registro de elemento de terceiros.") e [Definir critérios de componente](https://servicenow-prod.fluidtopics.net/RJdpf6b3xSdAo0EelC9XKg "Componentes são as entidades para as quais você pode avaliar o risco (por exemplo, subsidiárias ou compromissos). Um critério de componente é um grupo de componentes que deve ser aplicado a um tipo específico de terceiro ou compromisso.").

