GRC: Gestão de risco de terceiros notas da versão

  • Versão de lançamento: Store
  • Atualizado 30 de jan. de 2025
  • 8 min. de leitura
  • Histórico de versões da aplicação GRC: Gestão de risco de terceiros na ServiceNow Store.

    Importante:
    Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.

    Histórico de versões

    Versão 20.0.1 - fevereiro de 2025 (Yokohama)
    • Novo: capacidade de copiar as respostas de um questionário respondido anteriormente (no mesmo terceiro) para um novo questionário do mesmo modelo de questionário.
    • Fixo:
      • Traduções incorretas para chinês simplificado foram corrigidas.
      • Arquivos de tema duplicados criados quando o plug-in do Portal do fornecedor reparado com personalização em vigor foi resolvido.
      • Falha na geração de problemas para perguntas de escolha quando dependentes de perguntas de seleção múltipla tiverem sido abordadas.
    Versão 19.1.4 - fevereiro de 2025 (Xanadu)
    Corrigido: depois que os fluxos de trabalho do TPRM foram migrados para o Flow Designer, houve um problema com esses fluxos de trabalho não sendo compatíveis com a versão da plataforma Washington. Este problema foi resolvido.
    Versão 19.1.2 - novembro de 2024
    • Novo: a aplicação de registros de terceiros de resiliência digital agora se integra ao TPRM.
    • Alterado:
      • Lacunas de acessibilidade abordadas no espaço de TPRM.
      • Migração dos fluxos de trabalho de lembrete de questionário de hierarquização legado e de lembrete de questionário externo para o Flow Designer.
    • Fixo:
      • Requisito de função de acesso à propriedade corrigido na documentação.
      • Os campos pontuação_rule e pontuação_rule_ref eram atualizados por um BR sempre que um registro de compromisso era exibido.
      • N/A não deve ser incluído automaticamente como um valor quando as respostas às perguntas de seleção múltipla são exportadas para o Excel.
      • Corrigido problema de autorização na cadeia de caracteres de consulta GlideRecord/GlideAggregate que fornecia acesso excessivo a privilégios baixos.
      • ACL de condição de tela de UX fixa para incluir autorização no nível de script.
      • Corrigido erro de configuração de ACLs que não têm funções, condições, script e atributos de segurança.
      • Grupo de gerentes de privacidade renomeado para "Gerenciador de privacidade TPRM" para evitar conflitos com o grupo de aplicações Gestão de privacidade.
    Versão 19.0.1 - agosto de 2024
    • Fixo:
      • Seleções de botão de opção não visíveis no modo escuro ao exibir respostas a um questionário.
      • Os controles estavam sendo impedidos de se tornar compatíveis depois que as instâncias de avaliação foram canceladas automaticamente quando o modelo de avaliação foi alterado.
      • Os questionários do SIG Lite não estavam disponíveis para seleção ao criar uma nova regra de geração de problema.
      • A regra de negócio "Definir pontuação de hierarquização de terceiros padrão" não estava funcionando conforme o esperado porque suas condições de filtro não tinham "Modelo de IRQ" como um tipo de classificação.
      • A fila de trabalho de avaliação de risco de terceiros não deve incluir o estado "Revogado".
      • Cross Site Scripting (XSS) dentro da importação do Excel do portal do fornecedor.
    • Novo: documentos para o modelo de dados visuais de todas as tabelas que são tabelas principais de TPRM e como elas estão conectadas.
    Versão 18.1.3 - junho de 2024
    • Fixo:
      • A classificação do SIG Core não apareceu nos questionários de TPRA.
      • ACLs fixas que não exigiam uma função nas tabelas:
        • sn_vdr_risk_asmt_vdr_tiering_assessment
        • sn_vdr_risk_asmt_ua_activity
      • O Domain Separation funciona conforme o esperado para trabalhos agendados relacionados ao gerenciamento orientado por eventos.
      • O Domain Separation funciona conforme o esperado para trabalhos agendados relacionados a avaliações repetidas.
    • "Painel de risco do fornecedor" legado descontinuado.
      • O painel permanecerá para os clientes existentes.
      • Ele não será instalado para novos clientes.
    Versão 18.0.2 - fevereiro de 2024
    • Alterado:
      • A partir da versão 17.0.2, uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
      • A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
      • Alguns usos de "fornecedor" foram atualizados para "terceiros".
      • Exibições OOB atualizadas no Espaço de gestão de fornecedores para corresponder às páginas correspondentes na Exibição clássica.
    • Fixo:
      • A lista Todos os fornecedores no espaço de gestão de fornecedores não funcionaria se a aplicação Gestão de riscos de terceiros não estivesse instalada.
      • A regra de pontuação não estava visível ao exibir registros em tabelas estendidas da tabela Empresa.
      • As avaliações de risco de terceiros podem passar para o estado Gerar observações sem que todos os questionários sejam concluídos.
      • A página Fila de trabalho era desabilitada se a aplicação de diligência prévia de risco de terceiros não estivesse instalada.
    Versão 17.0.7 - janeiro de 2024
    • Versão de dependência do Portal do fornecedor corrigida para a versão 17.0.5.
    • A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
    Versão 17.0.6 - novembro de 2023
    • Fixo:
      • Atualização de segurança
      • ACLs desnecessárias removidas da tabela sys_choice
      • Exibir link de respostas aparecendo mesmo se as respostas não tiverem sido retornadas pelo terceiro
      • Avisos removidos em logs quando as pontuações são substituídas nas avaliações
    • Alterado:
      • A partir da versão 17.0.4, uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
      • A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
    Versão 17.0.4 - agosto de 2023
    • Novo:
      • Na versão 17.x, a Gestão de riscos do fornecedor foi renomeada para Gestão de riscos de terceiros
      • Suporte para diligência prévia de risco de terceiros (se aplicável)
      • Adicionada a capacidade de avaliar o risco de qualquer registro que estenda a tabela core_company (se o usuário tiver acesso para exibir esse registro)
      • Uma nova função foi adicionada. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
    • Fixo:
      • Atualizações nas opções na tabela Opção do GRC sendo substituídas no upgrade
      • Datas incorretas preenchendo automaticamente os campos de programação de avaliação de risco do fornecedor
      • Cálculo incorreto de resultados de categoria com perguntas de seleção múltipla
      • Geração incorreta de avaliação de risco do fornecedor quando não há regras de envio baseadas em camada definidas
      • Traduções aprimoradas
    • Alterado: uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
    • Removido: campo "E-mail" para entrevistados para avaliações de hierarquização - isso nunca deveria estar no formulário
    Versão 16.0.3 - maio de 2023

    Corrigido: problema em que os comentários internos podem ser removidos se um contato do fornecedor mudar sua resposta em vários tipos de pergunta de seleção.

    Versão 16.0.1 - fevereiro de 2023
    Corrigido: ACLs de exibição de relatório adicionadas para aumentar a segurança nas tabelas do VRM
    Versão 15.0.7 - agosto de 2022
    • Novo: adicionado suporte para acúmulo de pontuações de terceiros no cálculo de classificação de risco
    • Fixo:
      • Mensagem imprecisa às vezes vista na página de avaliação de risco do fornecedor devido à ausência do plug-in de risco avançado
      • Traduções ausentes no Designer de avaliação de risco
      • Suporte aprimorado à tradução em toda a aplicação
      • O campo de área de risco e os campos de mapeamento não puderam ser alterados para serviços de provedor de terceiros de domínio único depois que ele foi criado
      • Desempenho aprimorado ao salvar questionários de terceiros no Portal do fornecedor
      • Quando a avaliação de risco do fornecedor é excluída, seus problemas e tarefas são movidos para o estado encerrado cancelado
      • Remoção da condição de função incorreta na regra de negócio ""Copiar hierarquização do fornecedor para compromisso"" porque era muito restritiva
    Versão 14.1.3 - março de 2022
    • Novo: recurso de gestão de terceiros
    • Fixo:
      • Foi corrigido um problema em que alguns nomes causavam falha nas assinaturas eletrônicas
      • Correções secundárias de WCAG 2.1
    Versão 13.0.1 - setembro de 2021
    • Fixo:
      • Impedir que questionários inativos enviem notificações por e-mail ao adicionar a uma avaliação
      • Problema corrigido em que algumas perguntas no portal do fornecedor são exibidas incorretamente como não respondidas
      • Etapa de ATF quebrada corrigida
      • Recursos de acessibilidade adicionados
      • Suporte aprimorado para diferentes traduções
      • Segurança aprimorada de pacotes de aplicações e dados de demonstração
    Versão 12.0.2 - junho de 2021
    • Novo:
      • Mudanças no mecanismo de avaliação do VRM:
        • Cálculo de pontuação de seleção múltipla atualizado e valores de opção
        • Adicionado suporte para uma lista de referência em vários tipos de dados de seleção
        • Informações de exibição adicionadas para categoria e pergunta
        • Adição de suporte para perguntas dependentes em todas as categorias
    • Fixo:
      • Problemas de segurança e produto
      • A geração do problema estava escolhendo o escopo errado
    Versão 11.0.2 - outubro de 2020
    • Novo:
      • VRM – Mudanças na criação de problemas
      • VRM – Mudanças de compromisso
      • VRM – Modelo de dados comuns de monitoramento externo
      • VRM – Mudanças na criação de problemas
      • VRM – Fator de risco do problema
      • VRM – Orientação de navegação no portal
    • Fixo: habilitar acl de relatório
    Versão 10.1.3 - junho de 2020
    • Novo:
      • Novo suporte para compromissos do fornecedor
      • Novo suporte para hierarquias de fornecedor e acúmulo de pontuação de risco
    Versão 10.0.2 - março de 2020
    • Novo:
      • Importar um questionário de avaliação de uma planilha do Excel
      • Exportar perguntas e respostas para uma planilha do Excel
      • Adicionar assinaturas eletrônicas a avaliações no Portal do fornecedor
      • Adicionar assinaturas eletrônicas ao processo de aprovação da avaliação
    Versão 9.0.1 - novembro de 2019
    Este recurso foi atualizado para Madrid e ainda é compatível com New York.
    Versão 7.0.9 - março de 2020
    Corrigido: problema ao salvar respostas do fornecedor para os questionários do SIG 2018
    Versão 7.0.8 - dezembro de 2019
    Fixo: suporte a informações adicionais no questionário do portal do fornecedor. Madrid instâncias no Patch 9 ou posterior podem receber esta correção de erro.