---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 클래식 평가

# 클래식 평가 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 7분

TPR 관리자 및 TPR 관리자 역할에는 다양한 책임이 포함됩니다. 설정이 완료되면 TPRM 기본 시스템 일상적인 위험 평가 작업을 활성화하고 향상시키는 추가 설정을 구성합니다.

## 평가 설정 개요 {#tprm-ongoing-config__section_mk2_bc1_3cc}

에 대한 TPRM평가 설정 검사 목록의 작업을 수행하면 클래식 평가 엔진을 사용하여 외부 공급업체, 계약 및 기타 엔터티에 대한 위험을 점수화하고 평가하기 위한 고유한 요구 사항을 해결하도록 애플리케이션을 설정하고 구성합니다 TPRM .  
주:  
작성하는 사용자 지정 메시지의 경우 해당 `sys_ui_message` 기록을 생성하는 것은 사용자의 책임입니다. 이 단계는 사용자 지정 메시지를 추출하고 번역하려는 경우 매우 중요합니다.

## TPRM에 대한 평가 설정 검사 목록 {#tprm-ongoing-config__section_u4n_rsx_hcc}

{#tprm-ongoing-config__table_fc1_vsx_hcc__entry__2}

| 작업 | 설명 |
|-|-|
| 평가 및 질문서 점수를 매기기 위한 위험 등급 척도를 설정합니다. | 모든 질문서에 기본적으로 선택된 위험 등급 척도를 구성할 수 있습니다. 자세한 내용은 [채점에 대한 위험 등급 척도 설정](https://www.servicenow.com/docs/lTWFo6yGOc7qx5xSwQy~nQ "위험 등급 척도는 비즈니스 사용자가 위험 평가 결과를 더 잘 이해하는 데 도움이 됩니다. 예를 들어 기본 설정에서 20에서 39 범위의 위험 점수는 높은 위험을 나타내고 60에서 79 범위의 점수는 낮은 위험을 나타냅니다.") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_manager |
| 외부 공급업체 위험 도메인 또는 영역을 설정합니다. | 특정 위험 영역과 연결된 모든 외부 공급업체에 대해 기본적으로 선택되는 채점 방법 및 가중치를 구성할 수 있습니다. 자세한 내용은 [외부 공급업체 위험 도메인 정의](https://www.servicenow.com/docs/zOF5AvZ69faxVEB9CjLIBw "위험 도메인은 외부 공급업체에 대해 평가할 위험의 유형을 정의합니다. 예를 들어, 데이터 관리 외부 공급업체를 보안 위험 측면에서 평가하고 은행을 재무 위험 측면에서 평가할 수 있습니다. 보안 위험과 재무 위험은 위험 도메인입니다. 일부 플랫폼 애플리케이션은 위험 도메인을 \"위험 영역\"이라고 합니다.") 문서를 참조하십시오. 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 위험 영역 또는 특정 외부 공급업체 유형에 적용되는 영역의 그룹인 외부 공급업체 위험 영역 기준을 설정합니다. | 기준 정의 내에서 각 위험 영역의 가중치와 점수 산정 방법을 조정할 수 있습니다. 자세한 내용은 [외부 공급업체 위험 영역 기준 정의](https://www.servicenow.com/docs/B6m7uJhGpb962ak8VJB24w "외부 공급업체 위험 영역 기준 은 특정 유형의 외부 공급업체에 적용되는 위험 도메인 (다른 플랫폼 기능에서는 위험 영역 이라고도 함)의 그룹입니다.") 문서를 참조하십시오. 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 외부 공급업체 및 참여 구성요소 기준을 설정합니다. | 구성요소는 위험을 평가할 수 있는 엔터티입니다. 구성요소 기준은 특정 유형의 외부 공급업체 또는 계약과 관련된 구성요소 그룹입니다. 새 구성요소를 추가하거나 기존 구성요소를 수정할 수 없습니다. 그러나 구성요소를 평가하는 데 사용할 기준(점수 매기기 방법 및 가중치 측면에서)을 정의할 수는 있습니다. 기본 점수 산정 방법을 업데이트하여 각 위험 영역에 대한 여러 점수를 계산하는 방법을 지정할 수 있습니다. 기본 가중치를 사용하여 외부 공급업체의 전체 위험 등급에서 외부 공급업체 제공자 점수의 가중치를 조정할 수 있습니다. 다음과 같은 구성요소 분류를 사용할 수 있습니다. * 외부 공급업체 구성요소 * 외부 공급업체 위험 평가(외부 위험 평가) * 자회사 * 참여 * 위험 인텔리전스 등급 {#tprm-ongoing-config__ul_npf_wtw_xbc} * 참여 구성요소 * 참여 위험 평가 * 제품 * 주체 * 시설 * 기타 {#tprm-ongoing-config__ul_c3g_ytw_xbc} {#tprm-ongoing-config__ul_sq2_dv2_jlb} 구성요소 기준 설정에 대한 자세한 내용은 다음 문서를 참조하십시오 [구성요소 기준 정의](https://www.servicenow.com/docs/CuqD2jjrt5_kwqM1rDhKqQ "구성요소 는 위험을 평가할 수 있는 엔터티입니다(예: 자회사 또는 계약). 구성요소 기준은 특정 유형의 외부 공급업체 또는 계약에 적용해야 하는 구성요소 그룹입니다."). 참여 구성요소가 외부 공급업체 요소에 미치는 영향에 대한 자세한 내용은 다음 문서를 참조하십시오 [외부 공급업체 요소 모니터링](https://www.servicenow.com/docs/19HlVmmbVDFB09KxSRVDTA "애플리케이션을 사용하여 확장 가능한 점수 모델, 관계 분석 및 실사 워크플로우 통합을 통해 외부 공급업체 요소를 모니터링할 수 있습니다 외부 공급업체 위험 관리 . 외부 공급업체 요소를 모니터링하고 해당 정보를 활용하면 외부 공급업체 위험 프로그램의 일환으로 더 많은 정보에 입각한 위험 평가를 수행하는 데 도움이 될 수 있습니다."). 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 외부 공급업체 및 참여 위험 점수 규칙을 설정합니다. | 위험 점수를 기준으로 평가가 필요한 외부 공급업체 또는 계약을 결정하는 기준을 정의합니다. 외부 공급업체 위험 점수 규칙은 자회사, 계약 및 외부 공급업체 위험 영역에 적용됩니다. 참여 위험 점수 규칙은 참여에만 적용됩니다. 자세한 내용은 [외부 공급업체 위험 점수 규칙 정의](https://www.servicenow.com/docs/yRGNIhlk3mN_nni7RPL7sA "위험 점수를 기반으로 평가가 필요한 외부 공급업체를 결정하는 기준을 정의합니다. 외부 공급업체 위험 점수 규칙은 자회사와 계약, 외부 공급업체 위험 영역에 적용됩니다.") 및 [참여 위험 점수 규칙 정의](https://www.servicenow.com/docs/GsdTU61Buhj7FwxBllWDnA "계약 위험 점수 규칙은 평가를 위해 선택된 계약을 결정하는 구성요소 기준을 지정합니다. 예를 들어 규칙을 따라 연간 $40,000 이상의 비즈니스가 관련되는 참여에 대한 평가를 활성화할 수 있습니다. 참여 점수 규칙은 참여에만 적용됩니다.") 문서를 참조하십시오. 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 질문서 또는 문서 요청 템플릿을 생성합니다. | 질문서 템플릿과 문서 요청 템플릿을 재사용하여 새 질문서 및 문서 요청 생성을 간소화할 수 있습니다. 다음과 같은 템플릿 분류를 사용할 수 있습니다. * 질문서 템플릿 * 문서 요청 템플릿 * 질문서 템플릿 계층화 * 제4자 템플릿 * IRQ 템플릿 * 수집 템플릿 {#tprm-ongoing-config__ul_mqt_s32_3cc}자세한 내용은 [질문서 또는 문서 요청 템플릿 생성](https://www.servicenow.com/docs/MXGq75Y0jzG0Yp2TtW5llQ "질문서 템플릿과 문서 요청 템플릿을 재사용하여 새 질문서 및 문서 요청을 빠르게 만들 수 있습니다.") 및 [디자이너를 사용하여 질문서 또는 문서 요청 템플릿 생성](https://www.servicenow.com/docs/q1mjEUsTq_chYM9PKNxtsg "질문서 템플릿 디자이너를 사용하여 다른 템플릿의 기초로 사용할 수 있는 질문서 또는 문서 요청 템플릿을 만들고 편집합니다.") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_admin |
| Excel 스프레드시트를 사용하여 질문서를 임포트합니다. | 이 작업은 선택 사항입니다. Excel 스프레드시트를 준비한 후 데이터를 임포트한 다음 템플릿에서 자동으로 질문서를 만들 수 있습니다. 자세한 내용은 [스프레드시트에서 질문서 임포트](https://www.servicenow.com/docs/6XuHz0cwc395wJX5GVzN9g "Excel 스프레드시트를 사용하여 Microsoft 질문서를 유지관리하는 경우, 스프레드시트 데이터를 테이블로 TPRM 직접 임포트하여 시간과 노력을 절약할 수 있습니다. 그런 다음 템플릿에서 질문서를 자동으로 생성할 수 있습니다.") 문서를 참조하십시오. 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 평가 유형과 관련된 질문 그룹인 메트릭 범주(문제 은행)를 설정합니다. | 질문서 템플릿에서 질문 세트를 재사용할 수 있도록 문제 은행에 질문을 추가합니다. 새 질문과 기존 질문서의 질문을 추가할 수 있습니다. 자세한 내용은 [문제 은행 설정 및 유지 관리](https://www.servicenow.com/docs/xckTCgVZAiZWmzIXvNGXJw "문제 은행에 질문을 추가한 후에는 해당 질문을 평가에 놓아 모든 평가에서 재사용할 수 있습니다. 사용자 지정 질문을 생성하거나, 기존 질문을 추가하거나, 에 포함된 샘플 질문을 추가하고 사용자 지정할 수 있습니다.기본 시스템") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_admin |
| 평가 요구 사항에 맞는 질문을 작성합니다. | 사용자 지정 질문을 생성하거나, 기존 질문을 추가하거나, 에 포함된 샘플 질문을 추가하고 사용자 지정할 수 있습니다.기본 시스템 자세한 내용은 [질문 정의](https://www.servicenow.com/docs/B6MKesGhxivsA6e45HpHUQ "문제 은행에 질문을 추가한 후에는 해당 질문을 평가에 놓아 모든 평가에서 재사용할 수 있습니다. 사용자 지정 질문을 생성하거나, 기존 질문을 추가하거나, 에 포함된 샘플 질문을 추가하고 사용자 지정할 수 있습니다.기본 시스템") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_manager |
| 점수 매기기에 정규화된 값을 사용하는 옵션을 설정합니다. | 최대 정규화 입력 설정을 사용하여 정규화된 값을 사용하여 점수 매기기 확인란이 선택되지 않은 선택 또는 다중 선택 질문에 대한 평가 점수를 계산할 수 있습니다. 값을 정규화하면 서로 다른 엔터티 간에 일관된 비교를 보장할 수 있습니다. 이 설정이 점수 매기기에 미치는 영향에 대한 자세한 내용은 다음 문서를 참조하십시오 [메트릭에 대한 점수 정규화](https://www.servicenow.com/docs/DN0yLUN9x96lGPmriTGtbg "최대 정규화 입력 설정을 사용하여 정규화된 값을 사용하여 질문(메트릭)에 대한 평가 점수를 계산할 수 있습니다."). 주: 이 옵션은 평가 메트릭(질문) 기록의 질문 유형 탭에서 사용할 수 있습니다. 질문 설정에 대한 자세한 내용은 다음 문서를 참조하십시오 [질문 정의](https://www.servicenow.com/docs/B6MKesGhxivsA6e45HpHUQ "문제 은행에 질문을 추가한 후에는 해당 질문을 평가에 놓아 모든 평가에서 재사용할 수 있습니다. 사용자 지정 질문을 생성하거나, 기존 질문을 추가하거나, 에 포함된 샘플 질문을 추가하고 사용자 지정할 수 있습니다.기본 시스템"). 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_manager |
| 외부 질문서에 대한 평가 템플릿을 생성합니다. | 기본적으로 첨부된 기간, 요구 사항 및 질문서가 설정된 평가 템플릿을 생성하여 다양한 유형의 외부 공급업체 및 참여에 대한 평가 프로세스를 간소화할 수 있습니다. 자세한 내용은 [외부 평가 템플릿 생성](https://www.servicenow.com/docs/JIOx6RjQm_k8AwUX3Mimyw "평가 템플릿을 정의할 때 외부 공급업체 위험 관리자는 외부 공급업체 위험 평가에 대한 일정 정보를 제공합니다.") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_manager |
| 문제점 생성 규칙을 생성합니다. | 이 작업은 선택 사항입니다. 외부 평가에 대한 문제를 자동으로 생성하는 규칙을 설정합니다. 외부 공급업체 위험 평가, 질문서 템플릿 및 규칙을 적용할 질문과 이를 생성하는 동안 사용할 문제 템플릿 및 작업 템플릿을 지정합니다. 이러한 규칙 설정에 대한 자세한 내용은 다음 문서를 참조하십시오 [문제점 생성 규칙 생성](https://www.servicenow.com/docs/1ArG9qtiScpSrk5UhTQmYw "외부 평가에 대한 질문 응답을 기반으로 문제를 자동으로 생성하는 문제 생성 규칙을 생성합니다. 문제는 외부 공급업체 또는 계약에 대한 우려 사항을 해결하는 데 도움이 됩니다."). 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_admin |
| 되풀이 평가를 예약합니다. | 이 작업은 선택 사항입니다. 외부 공급업체 또는 계약에 대해 반복 평가를 예약할 수 있습니다. 생성한 평가 템플릿을 사용하거나 필요에 따라 질문서 및 문서 요청을 수동으로 첨부할 수 있습니다. 자세한 내용은 [일정에 따라 반복되도록 위험 평가 구성](https://www.servicenow.com/docs/zERYOUXgtakxOOy4ar2wwg "일정에 따라 반복적으로 외부 공급업체 위험 평가를 구성하여 외부 공급업체 또는 계약에 대한 위험 결과를 정기적으로 업데이트합니다.") 문서를 참조하십시오. 필요한 역할: sn_vdr_risk_asmt.vendor_assessor |
| 내부 질문서의 응답을 설정하여 응답, 계산된 위험 계층 또는 둘 다를 기반으로 하는 외부 평가에 질문서를 자동으로 첨부합니다. | 이 작업은 선택 사항입니다. 자세한 내용은 [외부 질문서를 평가에 자동으로 첨부하도록 내부 질문서 응답을 설정합니다.](https://www.servicenow.com/docs/~1sfCZA24an2KSHKqSnIJg "를 사용하여 외부 공급업체 위험 관리응답, 계산된 위험 계층 또는 둘 다를 기반으로 하는 외부 평가에 질문서를 자동으로 첨부하도록 내부 질문서의 응답을 설정합니다. 이 구성을 설정하면 위험 계층 변경 및 내부 질문서 응답에 대응하는 능력을 향상할 수 있습니다.") 문서를 참조하십시오. 필요한 역할: admin 또는 sn_vdr_risk_asmt.vendor_risk_admin |
| 이벤트 기반 관리 규칙을 설정합니다. | 이 작업은 선택 사항입니다. 질문서와 문서 요청을 자동으로 생성하여 참여 및 외부 공급업체에게 보내는 규칙을 설정합니다. 정의한 기준을 충족하는 참여 및 외부 공급업체의 경우 일정과 평가 템플릿을 지정합니다. 온보딩을 제외한 모든 요청 유형을 자동화할 수 있습니다. 이러한 규칙 설정에 대한 자세한 내용은 다음 문서를 참조하십시오 [이벤트 기반 관리 --- 평가 프로세스 자동화](https://www.servicenow.com/docs/6Qm9tt4B9WEhi1ZbkHjauA "이벤트 기반 관리 기능을 사용하여 질문서와 문서 요청을 자동으로 생성하고 참여 및 외부 공급업체에게 보내는 규칙을 구성합니다. 정의한 기준을 충족하는 참여 및 외부 공급업체의 경우 일정과 평가 템플릿을 지정합니다. 온보딩을 제외한 모든 평가 유형을 자동화할 수 있습니다."). 필요한 역할: sn_vdr_risk_asmt.vendor_risk_manager |
| 위험 등급 및 점수 계산을 확인합니다. | 이 작업은 선택 사항입니다. 질문서의 점수와 위험 등급을 검토하고 가중치, 정규화된 값, 채점 방법 및 위험 등급 척도의 올바른 적용을 검증하여 위험 채점의 정확성과 일관성을 보장하는 데 도움이 됩니다. 자세한 내용은 [클래식 평가 엔진을 사용하여 점수 계산 검증](https://www.servicenow.com/docs/k9OfjBcHt95g7n5ZVhl4mw "질문서의 점수와 위험 등급을 검토하여 가중치, 정규화된 값, 채점 방법 및 위험 등급 척도가 올바르게 적용되었는지 확인하여 위험 점수의 정확성과 일관성을 보장할 수 있습니다. 할당 외부 공급업체 위험 관리 한 다양한 가중치에 따라 이러한 값을 집계하고 종합 점수를 생성합니다.") 문서를 참조하십시오. |
[표 1. 평가 및 질문서에 대한 작업 설정]

{#tprm-ongoing-config__table_fc1_vsx_hcc}

위험 등급 및 점수 계산에 대한 자세한 내용은 다음 문서를 참조하십시오 [클래식 평가 엔진을 사용하여 계산 채점](https://www.servicenow.com/docs/cYwPz4L9Glhvu0v9nq4KTw "애플리케이션을 사용하여 여러 등급 및 점수를 계산할 때 포괄적인 외부 위험 평가를 수행합니다.외부 공급업체 위험 관리 전체 계산 프로세스를 더 깊이 이해하고 사용자 정의 매개변수와 구성이 질문서 결과에 어떤 영향을 미치는지 알아볼 수 있습니다.").

평가 및 점수 관련 자동화에 대한 자세한 내용은 , , [외부 공급업체 위험 평가](https://www.servicenow.com/docs/EX1xpVIpx9JTT7mAw9BGQw "외부 공급업체 위험 관리 사용하여 외부 공급업체 관계와 관련된 잠재적 위험을 식별하고 평가합니다. 내부 질문서, 외부 질문서 및 설명서 요청을 통해 수집된 정보는 외부 공급업체의 위험 프로필을 이해하고, 적절한 위험 완화 전략을 결정하고, 외부 공급업체 또는 참여가 필요한 모든 준수 요구 사항을 충족하는지 여부를 결정하는 데 도움이 됩니다.")[이벤트 기반 관리 --- 평가 프로세스 자동화](https://www.servicenow.com/docs/6Qm9tt4B9WEhi1ZbkHjauA "이벤트 기반 관리 기능을 사용하여 질문서와 문서 요청을 자동으로 생성하고 참여 및 외부 공급업체에게 보내는 규칙을 구성합니다. 정의한 기준을 충족하는 참여 및 외부 공급업체의 경우 일정과 평가 템플릿을 지정합니다. 온보딩을 제외한 모든 평가 유형을 자동화할 수 있습니다."), 및 [위험 인텔리전스 업데이트 시 작업 자동화](https://www.servicenow.com/docs/LYrMsJBXIIMJr1MCRRIquA "제공자 기반 제출 규칙은 조건과 작업의 집합입니다. 규칙에서 위험 인텔리전스 제공자의 등급에 대한 업데이트가 규칙에 지정된 작업을 트리거하는 조건이 되도록 지정할 수 있습니다. 작업은 외부 공급업체 위험 평가, 문제, 작업 또는 이메일을 만들어 보내는 것일 수 있습니다.")문서를 참조하십시오[외부 질문서를 평가에 자동으로 첨부하도록 내부 질문서 응답을 설정합니다.](https://www.servicenow.com/docs/~1sfCZA24an2KSHKqSnIJg "를 사용하여 외부 공급업체 위험 관리응답, 계산된 위험 계층 또는 둘 다를 기반으로 하는 외부 평가에 질문서를 자동으로 첨부하도록 내부 질문서의 응답을 설정합니다. 이 구성을 설정하면 위험 계층 변경 및 내부 질문서 응답에 대응하는 능력을 향상할 수 있습니다.").

