Fügen Sie Anwendern basierend auf Zuständigkeiten zu Gruppen hinzu
Weisen Sie Anwender Gruppen zu, bevor Sie implementieren oder verwenden Risikomanagement von Drittparteien Anwendung. Jede Gruppe enthält Anwender mit bestimmten Rollen. Gut organisierte Anwendergruppen vereinfachen und verbessern das Prozessmanagement und tragen dazu bei, dass Anwender umgehend über Aufgaben in ihren Zuständigkeitsbereichen benachrichtigt werden.
Vorbereitungen
Erforderliche Rolle: Administrator
Warum und wann dieser Vorgang ausgeführt wird
Beim Aktivieren von werden mehrere Anwendergruppen erstellt TPRM App. In diesem Verfahren fügen Sie jeder Gruppe Anwender hinzu. Die in diesem Verfahren genannten Rollen sind in beschrieben Rollen in Risikomanagement von Drittparteien.
Es gibt ein wichtiges praktisches Ergebnis, wenn alle Anwender mit einer bestimmten Rolle in eine Gruppe einbezogen werden: Ihr Risikomanagementprozess ist nicht betroffen, wenn beispielsweise mindestens ein Mitglied der Gruppe aufgrund von Urlauben nicht verfügbar ist.
- Zuweiser der Sorgfaltspflicht-Anforderung
Gruppenmitglieder haben die Rolle „Drittpartei-Risikobewerter“ (TPR) [sn_vdr_Risk_asmt.Vendor_Assessor].
Jedes Mitglied erhält eine E-Mail-Benachrichtigung über neue Anforderungen zur Sorgfaltspflicht. Für Anforderungen in Neu Oder Nicht Zugewiesen status, in wurde niemand angegeben Zugewiesen an Feld. Jedes Gruppenmitglied kann einer Anforderung zuweisen oder zugewiesen werden.
Die Person, die eine Bewertung zu Audit-Zwecken besitzt und die Gesamtbewertungsprozesse überwacht und verwaltet. Der Besitzer ist dafür verantwortlich, zu bestätigen, dass die Bewertung rechtzeitig von der Drittpartei abgeschlossen wird, seine Antworten zu überprüfen und Probleme zu erstellen und zu lösen. Um die Bewertung zum Abschluss zu bringen, werden sie benachrichtigt, wenn eine Bewertung einen bestimmten Meilenstein erreicht. Sie müssen die Rolle „TPR-Manager“ oder „TPR-Beurteiler“ haben.
- Drittpartei-Risikomanager
Gruppenmitglieder haben sowohl die Rolle „TPR-Genehmiger“ [sn_vdr_Risk_asmt.Approver] als auch die Rolle „TPR-Manager“ [sn_vdr_Risk_asmt.Vendor_Risk_Manager].
Mitglieder können allgemeine Sorgfaltspflicht-Prozesse überwachen und verwalten und neue Anforderungen für Sorgfaltspflicht genehmigen.
- Drittpartei-Risikoüberprüfer (externe Bewertungsüberprüfer)
Gruppenmitglieder haben die Rolle „Prüfer für Drittpartei-Bewertungen“ [sn_vdr_Risk_asmt.Vendor_Assessment_Reviewer].
Mitglieder können Interaktionen mit Drittparteikontakten während externer Sorgfaltspflicht-Prozesse überwachen und verwalten.
- Vertragsrisikoverhandler
Gruppenmitglieder haben die Rolle „Vertragsrisikoverhandler“ [sn_vdr_Risk_asmt.Contract_Negotiator].
Mitglieder arbeiten im Vertragsrisikoprozess.