オンボーディングプロセス中にサプライヤーを評価することでリスクを最小限に抑えます
サプライヤーライフサイクルオペレーション のリスクアセスメント統合を使用すると、新しいサプライヤーをオンボーディングするときに潜在的なサプライヤーリスクを特定して評価できます。
サプライヤーライフサイクルオペレーション と統合する複合的なメリットサードパーティリスク管理
| 機能 | サプライヤーライフサイクルオペレーション | サードパーティリスク管理 | すべてのアプリケーションをまとめて |
|---|---|---|---|
サプライヤーオンボーディング |
|||
| 情報およびデータ管理 | |||
| ケースと異議申し立ての管理 | |||
| リスクオンボーディング | |||
| サードパーティリスクデューデリジェンス、外部および内部リスクアセスメント | |||
| リスクインテリジェンス | |||
| リスクスコアリングとモニタリング | |||
| リスク担当役員ダッシュボード |
サプライヤーライフサイクルオペレーションのリスクアセスメント統合ワークフロー
サプライヤーライフサイクルオペレーションとサードパーティリスク管理を一緒に使用すると、次のメリットが得られます。
- サプライヤーのオンボーディング時にサプライヤーリスクを評価する
- リスクスコアを分析してサプライヤーをオンボーディングするかどうかを決定
次の図は、サプライヤーマネージャーとサードパーティリスク (TPR) 査定人がアプリケーションを併用してサプライヤーリスクを評価する方法のワークフロー例を示しています。
このワークフローの場合:
- サプライヤーマネージャーは、サプライヤーオンボーディング要求を受け取ります。
- サプライヤーマネージャーは、オンボーディングプレイブックを使用します。このプレイブックは、サプライヤーをオンボーディングするための簡素化されたガイド付きプロセスを提供します。詳細については、「Use the supplier onboarding playbook to onboard suppliers」を参照してください。
- サプライヤーマネージャーがデューデリジェンス要求を送信します。
デューデリジェンスの実行は、サプライヤーのオンボーディングの重要な側面です。サプライヤーリスクアセスメントは、サードパーティリスク (TPR) 査定人によって行われます。詳細については、「 Risk Assessments Integration for Supplier Lifecycle Operations の概要」を参照してください。
- TPR マネージャーがデューデリジェンス要求を承認します。
- 固有のリスクアンケートが作成され、TPR 査定人にアサインされます。
- TPR 査定人は、記入済みの IRQ を送信します。
- 2 つのリスクアセスメントアンケートが作成され、サプライヤー連絡先にアサインされます。
- サプライヤー連絡先が Supplier Collaboration Portal にログインし、リスクアセスメントアンケートに回答します。
- 承認を伴う契約レコードが作成されます。契約レコードが承認されると、リスクレコードが最終評価で更新されます。
- サプライヤーマネージャーはリスク評価を受け入れ、デューデリジェンス要求をクローズします。
サプライヤーライフサイクルオペレーション と サードパーティリスク管理 を統合するための要件
- ServiceNow® Store から サプライヤーライフサイクルオペレーション (com.snc.sn_supplier_mgmt) アプリケーションをインストールします。詳細については、「Install Supplier Case Management」を参照してください。
- Risk Assessments Integration for Supplier Lifecycle Operations (com.snc.sn_supplier_tprm) プラグインをインストールしてアクティブ化します。
- ServiceNow® Storeからサードパーティリスク管理 (com.sn_vdr_risk_asmt) アプリケーションをインストールします。詳細については、「Configuring Third-party Risk Management」を参照してください。
- GRC: Third-party Due Diligence Request (com.sn_tprm_onboarding) プラグインをインストールしてアクティブ化します。
注:
この優れた連携ソリューションを利用するには、 サードパーティリスク管理 (以前のベンダーリスク管理) のライセンスが必要です。
サプライヤーライフサイクルオペレーションのリスクアセスメント統合の開始
次のタスクを完了することで、Risk Assessments Integration for サプライヤーライフサイクルオペレーション の使用を開始します。
- サプライヤーを作成します。詳細については、「Create a supplier from the Source-to-Pay Workspace」を参照してください。
- プレイブックを使用して新しいサプライヤーをオンボーディングします。詳細については、「Use the supplier onboarding playbook to onboard suppliers」を参照してください。
- プレイブックによってデューデリジェンス要求が作成されます。このアクティビティのフィールドの詳細については、「 Request due diligence for a third-party engagement」を参照してください。
- サプライヤーマネージャーは、TPR マネージャーにアサインされたデューデリジェンス要求を入力して送信します。注:デューデリジェンス要求ごとに、プリフィックス DDR で始まる一意の ID 番号がシステムによって自動的に割り当てられます。
- デューデリジェンス要求が TPR マネージャーによって承認されると、固有のリスクに関するアンケート (IRQ) が TPR 査定人 (内部ステークホルダー) に送信されます。
- TPR 査定人が完成した IRQ を送信すると、デューデリジェンスプロセスが開始されます。
- デューデリジェンスプロセスでは、2 つのリスクアセスメントが作成され、それぞれに外部デューデリジェンスアンケートが含まれています (1 つはサードパーティ用、もう 1 つはエンゲージメント用)。
- サプライヤー連絡先が Supplier Collaboration Portal から外部アンケートを完了して送信すると、TPR マネージャーがアンケートを確認し、デューデリジェンス要求を承認します。詳細については、「Complete a risk assessment from the Supplier Collaboration Portal」を参照してください。
- 承認を伴う契約レコードが作成されます。契約レコードが承認されると、リスクレコードが最終評価で更新されます。
- サプライヤーマネージャーがリスク評価を承認すると、デューデリジェンス要求が正常に処理され、承認されたことを通知するメールが要求者に送信されます。
- サプライヤーマネージャーがデューデリジェンス要求 (ケース) をクローズします。
- サプライヤーマネージャーは、リスクアセスメント結果データを他のデータと組み合わせて使用して、オンボーディングプロセスを続行するかキャンセルするかを決定できます。