Drittpartei-Risikobewertungsmanagement (extern)

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Nachdem der IRQ-Prozess abgeschlossen ist, senden Sie Fragebogen und Dokumentanforderungen an den Drittparteikontakt. Sie verwalten die Drittpartei-Risikobewertung, indem Sie mit den Kontakten zusammenarbeiten, um sicherzustellen, dass die Antworten vollständig und korrekt sind.

    Zugriff auf eine externe Risikobewertung

    Wählen Sie auf der Seite „Sorgfaltspflicht-Management“ die aus DDR Nummer für jede InteraktionsSorgfaltspflicht-Anforderung, und wählen Sie aus Drittpartei-Risikobewertungen Registerkarte. Auf der Registerkarte wird die Liste aller Drittpartei-Risikobewertungen (externe Sorgfaltspflicht-Prozesse) für die ausgewählte Interaktionsanforderung angezeigt.

    Liste der Drittpartei-Risikobewertungen.

    Arbeiten an einer Drittpartei-Risikobewertung

    Für jede externe Risikobewertung weist das System automatisch eine eindeutige ID-Nummer zu, die mit dem Text „VRA“ beginnt. Eine Risikobewertung kann die Arbeit an einer Interaktionsanforderung für eine Drittpartei-Organisation oder einer Interaktionsanforderung für eine Gruppe innerhalb der übergeordneten Organisation darstellen. Wählen Sie eine VRA-Nummer aus, um an der Risikobewertung für zu arbeiten Drittpartei-Risikobewertungen Registerkarte.

    Übersicht über einen Drittpartei-Risikobewertungsprozess – externe Sorgfaltspflicht –.

    Aktionen auf einer beliebigen Registerkarte

    Tabelle : 1. Aktionen
    Aktion Beschreibung
    Diskutieren Wählen Sie Aus Besprechen Zum Senden einer Nachricht an andere Anwender. Die Nachricht wird in aufgezeichnet Aktivität Abschnitt von Details Registerkarte.
    Erstellen Erstellen Sie ein Problem oder eine Aufgabe, wie in den folgenden Abschnitten beschrieben.
    Speichern Wählen Sie Aus Speichern Um Änderungen zu speichern, die Sie an einem Wert auf einer beliebigen Registerkarte vorgenommen haben.
    An Drittpartei senden Senden Sie alle Fragebogen und Dokumentanforderungen an den TP-Kontakt. Die Aktion wird im Abschnitt „Aktivität“ auf aufgezeichnet Details Registerkarte.
    … Löschen Wählen Sie Aus Löschen Zum Löschen des Datensatzes der Interaktionsanforderung.
    Anhang wird hinzugefügt

    Wählen Sie Aus Durchsuchen In Anhänge Abschnitt, oder wählen Sie das Anhangssymbol aus, um einen Anhang auszuwählen und hinzuzufügen.

    Arbeiten an Drittpartei-Risikobewertungen

    Registerkarte „Risikoübersicht“ auf der Seite „Drittpartei-Risikobewertungen“
    • Die Symbole geben den aktuellen Status des externen Risikobewertungsprozesses für die Interaktionsanforderung an. Siehe lebenszyklusstatus einer Drittpartei (extern) RisikobewertungFür Beschreibungen der status.

      Symbole identifizieren den Status des Drittpartei-Risikobewertungsprozesses.

    • Übersicht Abschnitt: Liste der Bewertungen, die der Interaktion zugeordnet sind.
    • Fragebogen und Dokumentanforderungen Abschnitt: Liste der Fragebogen und Dokumentanforderungen für die Interaktion.
    • Fragebogen der Viertpartei Abschnitt: Liste der Fragebogen und Dokumentanforderungen für Viertparteien und ihre Unterparteien, die der Interaktion zugeordnet sind.
    • Nachverfolgung Abschnitt: Anzahl der Bewertungen, die der Drittpartei zugeordnet sind und sich in befinden Offen , Überfällig , Und Geschlossen Status.
    Registerkarte „Details“ auf der Seite „Drittpartei-Risikobewertungen“
    • Abschnitt „Drittpartei-Risikobewertung“: Allgemeine Informationen zur Drittpartei sowie Zeitpläne für die Gesamtbewertung und Fälligkeitsdaten des Fragebogens aus der Anforderung zur Sorgfaltspflicht für Interaktionen.
    • Die Abschnitt verfassen Auf Details Auf der Registerkarte können Sie dem Datensatz dauerhaft Text hinzufügen. Der Abschnitt „Aktivität“ wird mit allen Aktionen zu Problemen und Aufgaben, Übermittlungen an TP-Kontakte sowie mit Arbeitsnotizen und Kommentaren aktualisiert, die Anwender dem Datensatz hinzufügen. Fügen Sie nach Bedarf Text in den folgenden Feldern hinzu:
      • Arbeitsnotizen (privat) : Informationen zur Drittpartei-Risikobewertung. Arbeitsnotizen sind nur für interne Anwender sichtbar, die dem Prozess zugewiesen sind.
      • Kommentare : Kommentare zur Drittpartei-Risikobewertung sind sowohl für interne Anwender als auch für Drittparteikontakte sichtbar.
    Registerkarte „Fragebogen“ auf der Seite „Drittpartei-Risikobewertungen“
    Auf der Registerkarte werden die Fragebogen aufgeführt, auf die der Drittparteikontakt antwortet. Wählen Sie einen Namen aus, um die Details anzuzeigen. Siehe Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage und Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage mit dem Designer.
    Damit TPR-Beurteiler Antworten ändern können, konfigurieren Sie Ermöglichen Sie TPR-Beurteilern, Antworten in Drittpartei-Fragebogen zu ändern [ sn_svdp.allow_assessor_edit ] Systemeigenschaft. Sie können die folgenden Optionen festlegen:
    • TPR-Beurteiler aktivieren, um Fragen zu beantworten oder Antworten zu ändern (Standard)
    • Aktivieren Sie TPR-Beurteiler, um Antworten zu ändern
    • Aktivieren Sie TPR-Beurteiler nicht, um Fragen zu beantworten oder Antworten zu ändern
    Weitere Informationen finden Sie unter Konfigurieren TPRMEigenschaften.
    Registerkarte „Dokumentanforderungen“ auf der Seite „Drittpartei-Risikobewertungen“
    Auf der Registerkarte werden die Anforderungen für Dokumente aufgeführt, die der Drittparteikontakt zurückgeben soll. Die Informationen in den Spalten helfen Ihnen, Ihre Arbeit bei der Nachverfolgung von Drittparteikontakten zu priorisieren. Insbesondere die Werte für Status und Fertigstellungsgrad sind Schlüsselindikatoren. Wählen Sie einen Namen aus, um die Details anzuzeigen. Weitere Informationen finden Sie unter Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage und Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage mit dem Designer.
    Registerkarte „Drittpartei-Risikobereiche“ auf der Seite „Drittpartei-Risikobewertungen“
    Eine Risikodomäne definiert die Art des Risikos, das für eine Drittpartei bewertet werden soll. Beispielsweise möchten Sie eine Drittpartei für die Datenverwaltung im Hinblick auf das Sicherheitsrisiko und eine Bank im Hinblick auf das finanzielle Risiko bewerten. Sicherheitsrisiko und finanzielles Risiko sind Risikodomänen. Einige Plattformanwendungen beziehen sich auf Risikodomänen als „Risikobereiche“.Siehe Definieren Sie eine Drittpartei-Risikodomäne.
    Registerkarte „Probleme“ auf der Seite „Drittpartei-Risikobewertungen“

    In einem iterativen Prozess kann der TPR-Manager Probleme und Aufgaben mit Nichteinhaltung generieren, bevor der TPR-Manager eine Bewertung schließt. Der TPR-Manager kommuniziert mit den TP-Kontakten und Interaktionskontakten, indem er Kommentare verwendet, um die Probleme und Aufgaben zu schließen. Der TPR-Manager kann bei Bedarf auch verschiedene Kontakte zuweisen. Weitere Informationen hierzu finden Sie unter Erstellen Sie ein Problem für eine Drittpartei oder Interaktion und Verwalten Sie Probleme.

    Registerkarte „Aufgaben“ auf der Seite „Drittpartei-Risikobewertungen“

    In einem iterativen Prozess kann der TPR-Manager Probleme und Aufgaben mit Nichteinhaltung generieren, bevor der TPR-Manager eine Bewertung schließt. Der TPR-Manager kommuniziert mit den TP-Kontakten und Interaktionskontakten, indem er Kommentare verwendet, um die Probleme und Aufgaben zu schließen. Der TPR-Manager kann bei Bedarf auch verschiedene Kontakte zuweisen. Weitere Informationen hierzu finden Sie unter Erstellen Sie eine Aufgabe für eine Drittpartei oder Interaktion und Verwalten Sie eine Aufgabe für eine Drittpartei oder Interaktion.