---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 정책 및 준수 관리가 포함된 TPRM

# 외부 공급업체 위험 관리 앱과 GRC: 정책 및 준수 관리 통합 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

통합은 GRC: 정책 및 준수 관리 외부 공급업체 또는 참여의 질문서 응답에 따라 통제 및 통제 목표의 준수 상태를 업데이트합니다. 규정 준수 관리자 \[sn_compliance.manager\] 역할이 있는 TPR(외부 공급업체 위험) 관리자는 통제를 특정 질문, 외부 공급업체 및 참여와 연결할 수 있습니다.

애플리케이션이 정책 및 준수 관리 설치되어 있는 경우 준수 관리자 역할이 있는 TPR 관리자는 타사 규정 준수를 관리하고 평가하는 데 도움이 되는 몇 가지 주요 작업을 수행할 수 있습니다.  
* 외부 공급업체 및 참여를 특정 통제 목표에 연결할 수 있습니다. 이 연결은 외부 공급업체 또는 계약에 대한 통제를 생성하여 준수 관리 프로세스와 외부 공급업체 또는 계약 간의 직접 연결을 설정합니다.자세한 내용은 [외부 공급업체 또는 계약에 수동으로 통제 추가](https://www.servicenow.com/docs/ZQmahDswXxF9N4GcGDDmQQ "및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 컨트롤을 외부 공급업체 및 참여와 연결할 수 있습니다. 통제는 준수 또는 미준수로 표시할 수 있습니다.") 문서를 참조하십시오.

* 질문서 템플릿의 각 질문에 대한 여러 제어 목표에 질문을 개별적으로 연결할 수 있습니다. 이를 통해 규정 준수에 대한 세부적이고 상세한 평가가 가능합니다.자세한 내용은 [질문에 수동으로 통제 목표 추가](https://www.servicenow.com/docs/6qehuwchTHs2Vids80hysA "및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 통제 목표와 통제를 질문과 연결할 수 있습니다. 질문에 대한 응답에 따라 통제를 준수 또는 미준수로 표시할 수 있습니다.") 문서를 참조하십시오.

* 외부 공급업체 및 참여가 질문서에 응답하면 시스템이 연결된 통제의 준수 상태를 자동으로 업데이트합니다. 잘못된 답변을 제공하면 연결된 컨트롤이 미준수로 표시됩니다. 반대로, 정답은 컨트롤을 준수하게 유지합니다.
{#pc-assessment-integration__ul_o4d_42c_x2c}  
주:  
질문서의 질문에 SAESAE 통제 목표를 직접 매핑할 수는 없지만 사후 평가 작업을 통해 통제를 준수 또는 미준수로 플래그 지정하는 기능을 제공합니다.

모든 외부 공급업체는 벤더라는 엔터티 유형으로 자동 분류됩니다. 이렇게 하면 각 외부 공급업체 및 참여가 하나의 엔터티로 표시됩니다.

외부 공급업체 또는 계약과 같은 엔터티가 통제 목표와 연결되면 해당 엔터티에 대한 해당 통제가 생성됩니다. 이 연결은 외부 공급업체 또는 참여를 통제와 연결하며, 이는 통제의 준수 상태에 영향을 줄 수 있습니다.

컨텍스트 외부 공급업체 위험 관리에서 질문서 템플릿의 각 질문은 관련 목록을 통해 여러 통제 목표에 개별적으로 연결될 수 있습니다. 질문서를 외부 공급업체에 보내고 외부 공급업체가 잘못된 답변으로 응답하면 연결된 통제 목표와 연결된 통제가 미준수로 표시됩니다. 반대로 외부 공급업체가 정답을 제공하면 컨트롤이 규정을 준수하게 유지됩니다.

이 기능을 사용하면 외부 공급업체 또는 참여 응답에 따라 통제의 규정 준수 상태가 동적으로 업데이트되어 규정 준수에 대한 정확한 평가를 실시간으로 제공할 수 있습니다. 사용자와 외부 공급업체 위험 평가자 \[sn_vdr_risk_asmt.vendor_assessor\] 모두 정책 및 준수 관리 통제 상태를 모니터링할 수 있습니다.

구현 정책 및 준수 관리에 대한 자세한 내용은 를 참조하십시오 [정책 및 준수 관리 구현](https://www.servicenow.com/docs/WIR_bRAHzuT~biaVF5yyvw "애플리케이션 검사 목록의 단계를 GRC: 정책 및 준수 관리 사용하여 ServiceNow Store에서 다운로드한 정책 및 준수 관리 후 운영을 준비합니다. 설정을 단순화하기 위해 필수 및 선택적 설정 단계와 구현 검사 목록이 제공됩니다.").
* **[외부 공급업체 또는 계약에 수동으로 통제 추가](https://www.servicenow.com/docs/ZQmahDswXxF9N4GcGDDmQQ)**   
  및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 컨트롤을 외부 공급업체 및 참여와 연결할 수 있습니다. 통제는 준수 또는 미준수로 표시할 수 있습니다.
* **[질문에 수동으로 통제 목표 추가](https://www.servicenow.com/docs/6qehuwchTHs2Vids80hysA)**   
  및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 통제 목표와 통제를 질문과 연결할 수 있습니다. 질문에 대한 응답에 따라 통제를 준수 또는 미준수로 표시할 수 있습니다.

**관련 개념**   

* [외부 공급업체 위험 평가](https://www.servicenow.com/docs/EX1xpVIpx9JTT7mAw9BGQw "외부 공급업체 위험 관리 사용하여 외부 공급업체 관계와 관련된 잠재적 위험을 식별하고 평가합니다. 내부 질문서, 외부 질문서 및 설명서 요청을 통해 수집된 정보는 외부 공급업체의 위험 프로필을 이해하고, 적절한 위험 완화 전략을 결정하고, 외부 공급업체 또는 참여가 필요한 모든 준수 요구 사항을 충족하는지 여부를 결정하는 데 도움이 됩니다.")
* [정책 및 준수 관리 구현](https://www.servicenow.com/docs/WIR_bRAHzuT~biaVF5yyvw "애플리케이션 검사 목록의 단계를 GRC: 정책 및 준수 관리 사용하여 ServiceNow Store에서 다운로드한 정책 및 준수 관리 후 운영을 준비합니다. 설정을 단순화하기 위해 필수 및 선택적 설정 단계와 구현 검사 목록이 제공됩니다.")  
**관련 태스크**   

* [외부 공급업체 또는 계약에 수동으로 통제 추가](https://www.servicenow.com/docs/ZQmahDswXxF9N4GcGDDmQQ "및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 컨트롤을 외부 공급업체 및 참여와 연결할 수 있습니다. 통제는 준수 또는 미준수로 표시할 수 있습니다.")
* [질문에 수동으로 통제 목표 추가](https://www.servicenow.com/docs/6qehuwchTHs2Vids80hysA "및 외부 공급업체 위험 관리를 모두 정책 및 준수 관리 사용하는 경우 통제 목표와 통제를 질문과 연결할 수 있습니다. 질문에 대한 응답에 따라 통제를 준수 또는 미준수로 표시할 수 있습니다.")

