제3자 위험 모니터링

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 3분
  • 애플리케이션을 사용하여 외부 공급업체 위험 관리 외부 공급업체 관계와 관련된 잠재적 위험을 모니터링할 수 있습니다. 지속적인 모니터링 프로세스를 통해 제3자의 성과와 합의된 약관 준수 여부를 정기적으로 평가할 수 있습니다.

    지속적인 모니터링 및 검토

    sn_vdr_risk_asmt.vendor_risk_manager 역할이 있는 경우 를 사용하여 벤더 관리 작업 공간외부 공급업체의 성과를 모니터링하고 검토할 수 있습니다. 예를 들어, 제3자가 합의된 조건을 준수하는지 정기적으로 평가할 수 있습니다.

    주:
    벤더 관리 작업 공간 은 외부 공급업체 위험 관리자 [sn_vdr_risk_asmt.vendor_risk_manager], 외부 공급업체 위험 평가자 [sn_vdr_risk_asmt.vendor_assessor] 및 외부 공급업체 평가 검토자 [sn_vdr_risk_asmt.vendor_assessment_reviewer] 역할을 가진 사용자를 위해 설계되었습니다.

    위험 보고서 및 기타 정보 보기

    다음으로 이동하여 모든 외부 공급업체 및 계약에 대한 위험 보고서를 볼 수 있습니다. 작업 공간 > 벤더 관리 작업 공간 그런 다음 위험 탭을 선택하여 작업 공간을 홈 페이지로 엽니다. 자세한 내용은 외부 공급업체 위험 보고서 보기 문서를 참조하십시오.

    다음으로 이동하여 외부 공급업체 또는 참여에 대한 상태 및 모든 현재 정보를 볼 수도 있습니다. 작업 공간 > 벤더 관리 작업 공간. 위험 탭에서 홈페이지 아이콘 홈페이지 아이콘을선택할 수 있습니다.

    다음 예와 같이 외부 공급업체 위험 개요 섹션에서 숫자를 선택하여 해당 위험 등급 값을 가진 외부 공급업체 또는 참여 목록을 열 수 있습니다. 그런 다음 외부 공급업체 또는 참여를 선택할 수 있습니다.
    그림 1. 위험 등급별로 외부 공급업체 또는 참여 페이지를 여는 방법
    계약을 보는 데 필요한 선택 항목을 보여주는 시퀀스입니다. 텍스트 설명은 이 예시 앞의 텍스트를 참조하십시오.
    자세한 내용은 외부 공급업체 또는 참여에 대한 개요 가져오기 문서를 참조하십시오.

    실사 프로세스

    실사 요청 기록 페이지에서 다음 실사 프로세스의 상태를 볼 수 있습니다.
    • 요청 프로세스
    • IRQ(고유 위험 질문서) 프로세스
    • 외부 공급업체 위험 평가 프로세스
    • 승인 프로세스
    • 계약 위험 프로세스
    실사 요청 기록 페이지에 액세스하기 위해 실사 요청에 대한 DDR 번호를 선택할 수 있습니다. 실사 프로세스에 대한 자세한 내용은 을 참조하십시오 실사 요청 프로세스 모니터링.

    4자-n자 관리

    이 기능을 외부 공급업체 위험 관리 사용하여 외부 공급업체와 관련된 위험을 식별, 이해 및 관리하고 4자-n자 서비스에 종속됩니다. 제4자-n자 공급업체를 모니터링하면 기본 제3자와 동일한 보안 및 규정 준수 표준을 준수하는지 확인하는 데 도움이 될 수 있습니다. 4자-n자 파티에 대한 자세한 내용은 을 참조하십시오 네 번째와 n 번째 당사자 모니터링.

    외부 공급업체 요소 관리

    외부 공급업체 요소 수집 프로세스의 일부로 확장 가능한 점수 매기기 모델, 관계 분석 및 실사 워크플로우 통합을 통해 외부 공급업체 요소를 모니터링할 수 있습니다. 외부 공급업체 요소를 모니터링하고 해당 정보를 활용하면 외부 공급업체 위험 프로그램의 일환으로 정보에 입각한 위험 평가를 수행하는 데 도움이 될 수 있습니다. 타사 요소에 대한 자세한 내용은 외부 공급업체 요소 모니터링.

    관리 대상 활동 보기

    계약은 계약 연도당 관리되는 활동이 하나 또는 여러 개 있는지 여부에 관계없이 하나의 라이선스만 사용합니다. 관리되는 활동 사용은 활동이 시작될 때만 트리거됩니다. 사용 현황 분석 활동 [sn_vdr_risk_asmt_ua_activity] 테이블을 사용하여 검증 목적으로 관리되는 활동을 볼 수 있습니다. 이 읽기 전용 테이블은 관리되는 작업이 발생할 때마다 레코드를 저장합니다. 이 테이블을 보려면 외부 공급업체 평가 검토자 [sn_vdr_risk_asmt.vendor_assessment_reviewer] 역할이 있어야 합니다. 다음으로 이동하여 사용량 분석 활동 테이블에 액세스할 수 있습니다. 모두 > 외부 공급업체 위험 관리 > 관리 > 관리형 활동 분석. 자세한 내용은 관리 활동 추적 문서를 참조하십시오.

    주:
    사용 현황 분석 활동 [sn_vdr_risk_asmt_ua_activity] 테이블은 애플리케이션을 구매 외부 공급업체 위험 관리 하고 실사 관리 애플리케이션에 액세스할 수 있는 사용자만 사용할 수 있습니다. 에서 GRC 애플리케이션을 ServiceNow® Store다운로드하는 방법에 대한 지침을 보려면 을 참조하십시오 GRC 에서 처음으로 애플리케이션 ServiceNow Store 다운로드.