Definieren Sie Kriterien für den Drittpartei-Risikobereich
Eine Drittpartei Kriterien für Risikobereich Ist eine Gruppe von Risikodomänen (Wird manchmal genannt Risikobereiche In anderen Plattformfunktionen), die für einen bestimmten Typ von Drittpartei gilt.
Vorbereitungen
Erforderliche Rolle: sn_vdr_Risk_asmt.Vendor_Risk_Manager
Warum und wann dieser Vorgang ausgeführt wird
Dies ist ein Beispiel für die Gruppe von Risikodomänen, die Sie in ein Risikobereichskriterium aufnehmen, das Sie möglicherweise auf IT-Service Provider anwenden.
Hinweis:
Risikodomänen werden in einigen Plattformanwendungen als „Risikobereiche“ bezeichnet.
Prozedur
Beispiel
- Ihr Unternehmen beschäftigt sich mehr mit sicherheitsbezogenen Kriterien, daher verfügt der Bereich Sicherheitsrisiko über eine Bewertungsmethode mit durchschnittlichem Risiko und einer Gewichtung von 20.
- Die Gewichtungen für beide Risikobereiche ergeben 30. Dies führt zu einem Risikobereich mit einer Gewichtung von 10, der 10/30 oder etwa 33 % ergibt.
- Der Risikobereich mit einer Gewichtung von 20 ergibt 20/30 oder ungefähr 66 %.
- Wenn beide Risikobereiche eine Gewichtung von 10 hätten, würden sie jeweils eine Gewichtung von 50 % tragen.