Funções no Gestão de risco de terceiros

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • As funções determinam permissões e acesso em TPRM.

    Funções TPRM

    Nome amigável [role name] Descrição Contém as funções
    Leitor de terceiros [vendor_reader] Acesso de leitura a registros de contato de terceiros. Nenhum
    Editor de terceiros [vendor_editor] Criar/atualizar/excluir registros de contato de terceiros. Nenhum
    Revisor da avaliação de terceiros

    [sn_vdr_risk_asmt.vendor_assessment_reviewer]

    Exibir dados de avaliação e questionário. Além de exibir, eles podem deixar comentários nas seguintes tabelas:
    • Avaliações de hierarquização
    • Avaliação interna
    • Avaliação de risco externo
    • Problemas de risco de terceiros
    • Tarefas de risco de terceiros
    • Solicitação de diligência prévia de risco de terceiros

    Contém:

    • Compliance_reader
    • Risk_reader
    • task_editor
    • vendor_reader

    Avaliador de TPR (avaliador de risco de terceiros)

    [sn_vdr_risk_asmt.vendor_assessor]

    • Inclui todas as permissões da função de revisor de avaliação de terceiros e mais: gerenciar terceiros, contatos de terceiros, avaliações de risco externas e problemas.
    • Você pode definir as seguintes opções para a propriedade sn_svdp.allow_assessor_edit :
      • Permita que os avaliadores de TPR respondam a perguntas ou modifiquem respostas em questionários de terceiros (padrão).
      • Permita que os avaliadores de TPR modifiquem as respostas.
      • Não habilite os avaliadores de TPR para responder a perguntas ou modificar respostas.
      Consulte Configurar propriedades do TPRM.
    Contém:
    • Compliance_reader
    • fornecedor_avaliação_revisor
    • fornecedor_editor
    • vendor_reader

    Aprovador de TPR

    [sn_vdr_risk_asmt.approver]

    Inclui todas as permissões da função de revisor de avaliação de terceiros e mais: aprovar IRQs.

    Contém vendor_assessment_reviewer

    Gerente de TPR (gerenciador de risco de terceiros)

    [sn_vdr_risk_asmt.vendor_risk_manager]

    Inclui todas as permissões da função de avaliador de TPR e mais:

    • Gerencie modelos de avaliação de terceiros e avaliações programadas.
    • Gerenciar compromissos e contatos de compromisso.
    • Gerencie regras de pontuação para terceiros e compromissos.

    Contém vendor_assessor

    Administrador de TPR (administrador de risco de terceiros)

    [sn_vdr_risk_asmt.vendor_risk_admin]

    Inclui todas as permissões da função de gerente de TPR e mais:

    Crie e edite os seguintes itens:

    • Modelos de avaliação de terceiros
    • Modelos de hierarquização de risco
    • Modelos de questionário de nível de risco
    • Modelos de questionário de terceiros
    • Modelos de solicitação de documentos
    • Avaliações programadas
    Contém
    • vendor_risk_manager
    • assessment_admin
    Negociador de contratos de risco

    [sn_vdr_risk_asmt.contract_negotiator]

    Inclui todas as permissões da função de avaliador de TPR e mais:

    Concede aos usuários do departamento jurídico acesso para modificar o status do contrato e as datas de início e vencimento.

    Você pode adicionar usuários com esta função ao grupo de usuários Negociadores de risco de contrato. Consulte Adicionar usuários a grupos com base em responsabilidades.

    Contém vendor_assessor

    [vendor_contact]
    • Ligou para um contato de terceiro ao responder a um questionário/tarefa/problema externo para um terceiro.
    • Chamou um contato de compromisso ao responder a um questionário/tarefa/problema para um compromisso.

    Você atribui a função de contato de terceiros aos usuários na organização de terceiros cujo risco está sendo avaliado. Os contatos de terceiros são atribuídos à função snc_external para conceder a eles acesso a recursos e ações no portal de terceiros.

    Importante:
    A função de contato do terceiro deve ser usada somente para contatos externos. A função proíbe o acesso à sua instância Now Platform e concede acesso somente ao portal de terceiros.

    Você atribui a responsabilidade do contato primário ao contato do terceiro que pode responder diretamente às perguntas de avaliação ou atribui outro contato no terceiro para responder às perguntas. Os contatos primários podem gerenciar outros contatos para o terceiro.

    Contém snc_external