サードパーティリスクデータにリスクインテリジェンススコアを追加する

  • リリースバージョン: Xanadu
  • 更新日 2024年08月01日
  • 所要時間:4分
  • プロバイダーからの生のスコアを、サードパーティのプロバイダーサービスレコードに追加します。指定したマッピングを使用して、値が適切な TPRM 評価に正規化されます。

    始める前に

    必要なロール:sn_vdr_risk_asmt.vendor_assessment_reviewer

    このタスクについて

    通常、リスクインテリジェンススコアテーブルに入力するには、ServiceNow Store から作成またはインストールした統合を使用します。この手順では、リスクインテリジェンススコアを手動で更新するプロセスについて説明します。

    サードパーティのリスクスコアを要求すると、リスクインテリジェンスプロバイダーは指定された URL でスコアを返します。サードパーティのリスクデータにスコアと URL を手動で追加するには、次の手順に従います。

    手順

    1. 移動先 すべて > サードパーティリスク管理 > リスクインテリジェンスプロバイダーのセットアップ > Scores (スコア).

      リスクインテリジェンススコア関連リストには、現在のプロバイダーサービスと関連するスコアのリストが表示されます。

      リスクインテリジェンスプロバイダーによって提供されるスコア。
    2. [新規] をクリックし、リスクインテリジェンススコアフォームに入力して、[送信] をクリックします。

      この手順では、スコアと、プロバイダーがスコアを返した URL をサードパーティまたはエンゲージメントのデータに追加します。

      リスクインテリジェンスプロバイダーからの評価を入力すると、値が正規化されて適切な TPRM 評価に変換されます。リスクインテリジェンスプロバイダーからのスコアを入力すると、TPRM は正規化された評価と正規化された数値スコアの両方を生成します。

      表 : 1. リスクインテリジェンススコアフォーム
      フィールド 説明
      プロバイダー リスクインテリジェンスプロバイダーの一意の名前選択リストに、登録したプロバイダーが入力されます。
      プロバイダーサービス リスクインテリジェンスプロバイダー名とリスクデータを返した特定のサービスを連結した名前。リスクインテリジェンスプロバイダーサービスのセットアップ で指定したプロセスを使用してサービスを構成しました。
      サードパーティ プロバイダーによって採点されたサードパーティ。
      要求タイプ

      サービスに対して定義したスコアタイプの分析レベル。

      たとえば、プロバイダーが [財務リスク] スコアタイプに対して、レベル 1、レベル 2、およびレベル 3 の 3 つの要求タイプを提供する場合があります。「レベル 3」レポートは、「レベル 1」レポートよりもはるかに詳細な情報を返す場合があり、コストが大幅にかかる可能性があります。

      URL

      プロバイダーが要求に対して返したサイトの URL。

      このサイトでは、プロバイダーからの評価またはスコアと追加情報が提供されます。

      生の評価/生のスコア 指定された URL でプロバイダーによって返された生の値。
      正規化されたスコア プロバイダーからの生のスコアを入力した場合は、計算済みの正規化 TPRM スコアになります。
      正規化された評価 プロバイダーから数値の生のスコアまたは生の評価を入力した場合、これは計算された正規化された TPRM 評価になります。
      スコア生成日

      スコアがこのレコードに追加された日時。

      注:
      これは、プロバイダーによってデータが生成された日時ではありません。
    3. オプション: サードパーティのリスクデータにサブファクターデータを追加します。
      サブファクターデータは検証されず、TPRM スコア/評価データにマッピングされませんが、入力すると直接保存されます。
      1. 移動先 すべて > サードパーティリスク管理 > リスクインテリジェンスプロバイダーのセットアップ > サブファクター をクリックし、[ 新規] をクリックします。
      2. スコア/評価のデータを入力したときと同じ方法でフォームに入力します。
        表 : 2. リスクインテリジェンスサブファクターフォーム
        フィールド 説明
        プロバイダー リスクインテリジェンスプロバイダーの一意の名前選択リストに、登録したプロバイダーが入力されます。
        プロバイダーサービス リスクインテリジェンスプロバイダー名とリスクデータを返した特定のサービスを連結した名前。リスクインテリジェンスプロバイダーサービスのセットアップ で指定したプロセスを使用してサービスを構成しました。
        名前 サブファクターの名前。
        サードパーティ プロバイダーによって採点されたサードパーティ。
        スコア
        プロバイダーによって返される生の値。
        注:
        このフィールドには、数値またはアルファベットのテキストを入力できます。値は検証されません。
        作成日時

        スコアがこのレコードに追加された日時。

        注:
        これは、プロバイダーによってデータが生成された日時ではありません。

    タスクの結果

    サードパーティに関連付けたデータがレポートに表示されます。詳細は、「リスクインテリジェンススコアを表示する」を参照してください。データは次の場所に表示されます。
    • この手順で説明されているリスクインテリジェンススコア関連リスト。
    • ワークスペースの [リスクの概要] タブ。
    • ワークスペースの [リスクインテリジェンススコア] タブ。