Homepage von TPRM
Die Homepage zeigt Berichte zu wichtigen Risikoinformationen an und bietet TPR-Managern und TPR-Beurteilern schnellen Zugriff auf Aktionen.
Zugriff auf die Seite
Wählen Sie aus, um die Homepage im Arbeitsbereich „Lieferantenmanagement“ zu öffnen an. Wählen Sie Aus Und wählen Sie aus Risiko Registerkarte.
- Drittpartei-Risikoübersicht
Wählen Sie eine beliebige Zahl in einem Feld aus, um die zugehörige Liste der Drittparteien oder Interaktionen zu öffnen.
Nachdem Sie eine Liste geöffnet haben, können Sie auswählen Exportieren Um die Daten zu exportieren oder auszuwählen Neu Dient zum Erstellen einer neuen Interaktionsanforderung.
- Schnellaktionen
- Erstellen Sie einen Drittpartei-Datensatz. Richten Sie die Schlüsseldaten und Kontaktinformationen für eine Drittpartei ein, die Ihre Organisation möglicherweise einbeziehen wird.Siehe Erstellen Sie einen Drittparteidatensatz – Legacy-Prozess.
- Definieren Sie eine Interaktion. Definieren Sie eine Interaktion, damit Sie die Risiken bewerten können, die mit den von einer Drittpartei angebotenen Services oder Produkten verbunden sind. Interaktionen können auch die Produkte oder Services darstellen, die der übergeordneten Drittpartei bereitgestellt werden, entweder direkt oder von Abteilungen, Partnern oder Tochterunternehmen, die Sie auch hinsichtlich des Risikos bewerten können. Definieren Sie eine Interaktion – Legacy-Prozess.
- Erstellen Sie eine abgestufte Bewertung. Organisationen verwenden die Risikoabstufung, um ihre Drittparteien in Kategorien potenzieller Risiken einzuordnen, die zum Zeitpunkt des Onboardings bestanden. Die standardmäßigen vordefinierten Risikostufen sind „keine“, „Niedrig“, „gering“, „Mittel“, „hoch“, und kritisch. Jeder Risikostufe sind Bewertungsfragen und Dokumentanforderungen zugeordnet.Siehe Abgestufte Drittpartei-Risikobewertungen – Legacy-Prozess.
- Erstellen Sie eine Bewertung, und initiieren Sie den Lebenszyklus der Drittpartei-Risikobewertung.Siehe Erstellen Sie eine externe Risikobewertung – Legacy-Prozess.
- Erstellen Sie ein Problem, um sicherzustellen, dass Ihre Bedenken bezüglich einer Drittpartei oder Interaktion behoben werden.Siehe Erstellen Sie ein Problem für eine Drittpartei oder Interaktion.
- Erstellen Sie eine Aufgabe, um sicherzustellen, dass ein Anwender in Ihrer Organisation oder der Drittpartei-Kontakt während des Sorgfaltspflicht-Prozesses auf Ihre Bedenken bezüglich Fragebogenantworten oder angeforderten Dokumenten reagiert.Siehe Erstellen Sie eine Aufgabe für eine Drittpartei oder Interaktion.
- Übersicht der Drittparteien
- Risikobewertung nach Risikostufen : Die Anzahl der Interaktionen bei jeder Risikobewertung für jede Drittpartei-Risikostufe. Weitere Informationen finden Sie unter Richten Sie Risikobewertungsskalen und -Bewertung ein.
- Häufigste Risikobereiche :
Die durchschnittliche Risikopunktzahl für Interaktionen, die jeder von Ihnen definierten Risikodomäne zugeordnet sind.
Hinweis:Risikodomänen werden in einigen Plattformanwendungen als „Risikobereiche“ bezeichnet.Eine Risikodomäne definiert die Art des Risikos, das für eine Drittpartei bewertet werden soll. Beispielsweise möchten Sie eine Drittpartei für die Datenverwaltung im Hinblick auf das Sicherheitsrisiko und eine Bank im Hinblick auf das finanzielle Risiko bewerten. Sicherheitsrisiko und finanzielles Risiko sind Risikodomänen. Einige Plattformanwendungen beziehen sich auf Risikodomänen als „Risikobereiche“.Siehe Definieren Sie eine Drittpartei-Risikodomäne.
- Probleme nach Priorität
- Anzahl und Priorität der offenen Probleme mit höchster Priorität. Wählen Sie einen Problemnamen aus, um anzuzeigen Risikoübersicht Registerkarte der Problemseite. Weitere Informationen finden Sie unter Verwalten Sie Probleme.
- Viertparteiübersicht
- Anzahl der Viertparteien und ihrer Unterparteien, die Drittparteien oder Interaktionen und unbekannten Viertparteien zugeordnet sind. Wählen Sie ein Segment des entsprechenden Diagramms aus, um eine Liste bekannter oder unbekannter Viertparteien anzuzeigen.Hinweis:Bekannte Viertparteien sind Organisationen, die bereits als Drittparteien in Ihrem Risikomanagementprogramm verwendet wurden, und unbekannte Viertparteien werden nur als Viertparteien kategorisiert und wurden nicht als Drittparteien verwendet oder identifiziert.