Criar uma avaliação e aprimorar dados de resiliência digital
Crie uma avaliação do serviço Tecnologia de comunicação e informação (ICT) em Registros de terceiros de resiliência digital. Adicione detalhes como o número de referência do acordo contratual, código de identificação e tipo de código para o provedor de serviços de terceiros ICT. Você pode aprimorar suas informações de resiliência digital para conformidade com a regulamentação DORA.
Antes de Iniciar
Função necessária: sn_oper_res.manager
Por Que e Quando Desempenhar Esta Tarefa
Se você tiver a aplicação TPRM, poderá ter avaliações de gestão de riscos de terceiros. Se você não tiver a aplicação TPRM, ainda poderá cumprir os requisitos regulatórios usando a tabela de avaliações.
É necessário que você revise seus contratos e terceiros anualmente. Você pode fornecer os seguintes detalhes da avaliação no formulário de avaliação:
- Número de referência contratual, que ajuda a identificar os seguintes detalhes:
- Usuários do contrato
- Provedores do contrato
- Outros detalhes relevantes que são extraídos automaticamente
- Informações de auditoria:
- O provedor de terceiros foi auditado?
- Quando a auditoria foi realizada pela última vez?
- Detalhes da estratégia de saída:
- Existência de um plano de saída
- Capacidade de integração com o provedor de serviços de ICT se for encerrado
- Avaliação de impacto da descontinuação do serviço de ICT
- Identificação de quaisquer alternativas
Procedimento
O que Fazer Depois
Depois que todos os detalhes forem capturados, você poderá executar as seguintes tarefas:
- Baixe as informações usando o recurso de download Microsoft Excel
- Carregar solicitações conforme necessário