실사 플레이북에서 위험 평가 추적

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 2분
  • 구매 전문가는 실사 플레이북을 사용하여 공급자 위험 평가를 추적하고 관련 작업을 완료합니다.

    시작하기 전에

    필요한 역할: 구매 전문가

    이 태스크 정보

    소싱 요청이 적격성 평가 필요 상태에서 협상 이벤트에 추가되면 위험 평가를 처리하기 위해 실사 유형의 공급자 케이스가 트리거됩니다. 중복 요청이 있는 경우 Playbook을 통해 케이스를 종결하도록 선택할 수 있습니다. 중복되지 않는 경우 Playbook을 통해 새로운 실사가 시작됩니다. 동일한 외부 공급업체 위험 관리(TPRM) 기록 생성자가 여기에 사용됩니다. 고유 위험 평가, 타사 위험 평가 등 TPRM 워크플로우의 각 단계에서 알림을 받습니다. 실사가 완료된 후 위험 등급을 검토할 수 있습니다. 이제 위험 등급을 수락하거나 거부하고 이 결정에 따라 필요한 조치를 취할 수 있습니다. 완료 표시를 선택하여 실사 케이스를 종결합니다.

    프로시저

    1. 다음으로 이동 모두 > 구매 케이스 관리 > 구매 작업 공간.
    2. 목록 아이콘(목록 아이콘.)을 선택하고 모든 팀 작업> 케이스를 선택합니다.
    3. 추가 처리를 위해 목록에서 해당 구매 케이스를 선택합니다.
      플레이 탭이 케이스 할당 섹션과 함께 열립니다.
    4. 할당 대상 필드에서 이 케이스에 대해 작업할 구매 전문가를 선택합니다.
    5. 작업 시작을 선택합니다.
      구매 케이스가 진행 중 상태로 전환됩니다.
    6. 공급자 상세 정보를 검토합니다.
    7. 계속을 선택합니다.
    8. 중복 실사 요청이 있는 경우 이를 확인합니다.
    9. 옵션: 위험 등급이 있는 기존 실사 요청(DDR) 기록이 있는 경우 해당 케이스를 취소할지 또는 사용할지 결정합니다.
    10. 옵션: 이러한 케이스를 취소하려면 케이스 취소를 선택합니다.
    11. 새 위험 평가를 시작하려면 새 요청 만들기를 선택합니다.
    12. 실사 요청 생성(Create due diligence request) 섹션에서 요청의 목적을 선택합니다.
      관련 외부 공급업체(사용 가능한 경우)가 자동으로 채워집니다.
    13. 옵션: 외부 공급업체가 여기에 나열되지 않았거나 불완전한 정보가 제공된 경우 다음 상세 정보를 입력합니다.
      • 외부 공급업체 정보
      • 참여 정보
      • 외부 공급업체 주소
      • 참여 주소
      • 외부 공급업체 기본 연락처
      • 계약 기본 연락처
    14. 옵션: 필요한 경우 관련 첨부 파일을 추가합니다.
    15. 제출을 선택합니다.
      공급자에 대한 실사 케이스가 생성됩니다. 그런 다음 생성된 케이스 기록 ID가 상세 정보 탭의 관련 DDR 필드에 채워집니다.
    16. 위험 프로세스가 시작될 때까지 기다립니다.
      이 시점에서 TPRM 팀은 생성된 DDR과 연결된 공급자를 온보딩하기 시작합니다.
    17. 고유 위험 평가가 완료될 때까지 기다립니다.
      여기에서 배정된 응답자는 고유 위험 질문서를 작성하여 제출하고, TPRM 팀은 INA 기록을 업데이트하여 종결 상태로 설정합니다. INA 기록의 세부 정보는 플레이북에서 병렬로 제공됩니다. 고유 위험 평가가 이제 완료되었다는 정보와 함께 알림이 전송됩니다.
    18. 외부 공급업체 위험 평가가 완료될 때까지 기다립니다.
      여기서 TPRM 팀은 생성된 DDR과 관련된 공급자에 대한 실사를 시작합니다. 외부 공급업체 및 계약에 대한 외부 공급업체 위험 평가에 대한 상세 정보는 플레이북에서 병렬로 제공됩니다. 이러한 위험 평가가 모두 완료되고 종결 상태일 때 사용자에게 알림이 전송됩니다.
    19. 전체 실사 승인 프로세스의 상태를 검토합니다.
      이때 TPRM 팀은 DDR을 TPRM 승인 상태로 전환합니다. TPRM 팀에서 실사 요청을 승인했다는 정보가 포함된 알림이 전송됩니다. 이제 위 모든 평가의 위험 등급이 플레이북에 표시됩니다.
      주:
      위의 TPRM 활동 중 언제든지 기록이 거부되면 이 거부에 대한 알림이 전송되고 케이스가 종결됨 거부됨으로 이동됩니다.
    20. 다음 중 하나를 수행합니다.
      • 위험 등급 거부를 선택하고 요청자에게 요청이 거부되었음을 알리고 케이스를 거부됨으로 표시합니다.
      • 위험 등급 수락을 선택하고, 공급자에게 알리고, 케이스를 완료로 표시합니다.