---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 온보딩 외부 공급업체 예시

# 예: 외부 공급업체 온보딩 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

대형 제조 회사인 Acme는 생산 라인에 중요한 구성 요소를 공급하기 위해 새로운 외부 공급업체를 온보딩하는 과정에 있습니다. 외부 공급업체의 신뢰성을 보장하고 잠재적 위험을 완화하기 위해 Acme는 철저한 외부 공급업체 위험 관리 온보딩 프로세스를 시작합니다.

## 온보딩 프로세스 예시 {#vrm-onboarding-example__section_k41_cpc_5xb}

이 예에서는 요청 시작부터 지속적인 모니터링까지 애플리케이션의 TPRM 일반적인 외부 공급업체 온보딩 플로우를 보여줍니다.

요청 프로세스

:   직원은 에서 직원 센터외부 공급업체 실사 요청을 제출하여 온보딩을 시작합니다.

    외부 공급업체 위험(TPR) 관리자가 요청 목록에서 요청 기록을 열고 승인을 선택합니다.

    승인 후 TPR 관리자는 실사 시작 을 선택하여 요청을 실사 워크플로우로 이동합니다.

    자세한 내용은 [외부 공급업체 위험 실사 요청](https://www.servicenow.com/docs/df542JikQY3OULVsOUxjOQ "를 사용하여 외부 공급업체 위험 관리외부 공급업체, 계약 또는 제4자와의 상호작용에 대한 위험 수준을 결정하기 위해 외부 공급업체 위험 실사를 요청합니다. 정보에 입각한 결정을 내리고, 적절한 통제를 설정하고, 외부 당사자와 작업할 때 잠재적인 부정적 영향을 완화할 수 있도록 관련 위험을 인지하기 위해 실사를 수행합니다.") 및 [외부 공급업체 계약에 대한 실사 요청](https://www.servicenow.com/docs/96mjYz3PRk5u1X7OG9xJfw "계약으로 비즈니스를 수행하는 것과 관련된 위험을 평가하기 위해 실사를 요청합니다. 실사를 수행하면 비즈니스 관계 체결에 대한 결정을 내리기 전에 가장 최신의 포괄적이고 정확한 정보에 액세스할 수 있습니다.") 문서를 참조하십시오.

고유 위험 질문서(IRQ) 프로세스

:   실사가 시작되면 고유 위험 평가가 생성됩니다.

    의 작업 페이지에서 벤더 관리 작업 공간IRQ 평가자는 요청 기록을 열고, 연결된 평가로 이동하고, 고유 위험 질문서를 엽니다.

    평가자는 IRQ 질문에 답변하고 평가를 제출하여 외부 공급업체의 고유한 위험 수준을 계산합니다.

    자세한 내용은 [외부 공급업체 위험 평가](https://www.servicenow.com/docs/EX1xpVIpx9JTT7mAw9BGQw "외부 공급업체 위험 관리 사용하여 외부 공급업체 관계와 관련된 잠재적 위험을 식별하고 평가합니다. 내부 질문서, 외부 질문서 및 설명서 요청을 통해 수집된 정보는 외부 공급업체의 위험 프로필을 이해하고, 적절한 위험 완화 전략을 결정하고, 외부 공급업체 또는 참여가 필요한 모든 준수 요구 사항을 충족하는지 여부를 결정하는 데 도움이 됩니다.") 및 [내부 평가에 응답](https://www.servicenow.com/docs/jGRsXHlQ6lSNDBq6OaqpYw "큐에 할당된 고유 위험 질문서(IRQ) 또는 내부 평가에 응답합니다. 질문서에 대한 귀하의 응답은 프로세스의 진행 여부를 결정하는 데 도움이 되며 외부 공급업체 또는 참여에 전송되는 질문서에 영향을 줄 수 있습니다.") 문서를 참조하십시오.

실사 프로세스: 준수 검증, 데이터 보안 및 개인정보 보호 평가

:   IRQ가 완료되면 평가는 실사 단계를 통해 계속됩니다.

    평가 기록에서 TPR 관리자 또는 TPR 평가자가 외부 공급업체에 제출을 선택하여 질문서 및 문서 요청을 보냅니다.

    외부 공급업체 연락처는 외부 공급업체 포털에서 질문서와 문서 요청을 수신하고 응답합니다.

    자세한 내용은 , [외부 평가 생성](https://www.servicenow.com/docs/sVVSFxK8HW12BQfSG6dC_g "를 사용하여 외부 공급업체 위험 관리평가를 생성하고 외부 공급업체 위험 평가 수명주기를 시작합니다. 외부 평가는 외부 공급업체 또는 계약에 대한 상세 정보를 지정하고 평가를 완료하기 위한 계획을 정의합니다."), [외부 공급업체 또는 참여에 대한 질문서에 응답](https://www.servicenow.com/docs/KHbSta0_KUp0uoAfHdOg7Q "를 사용하여 외부 공급업체 위험 관리질문에 답변하거나, 응답을 수정하거나, 외부 공급업체 또는 참여에 대한 외부 질문서를 제출합니다. 외부 공급업체 또는 참여가 이전 질문서에 필요한 정보를 이미 제공한 경우 응답하여 귀중한 시간을 절약할 수 있습니다.")및 [외부 질문서에 대한 응답 검토](https://www.servicenow.com/docs/QM47JRE3TLLtqtblRHAkgw "외부 공급업체 접촉 창구는 외부 공급업체 포털을 사용하여 평가를 완료하고 각 질문의 설명 섹션에서 TPR 관리자와 공동 작업합니다. 평가 결과 격차가 발견되면 TPR 관리자 또는 TPR 평가자가 문제나 작업을 생성할 수 있습니다. 또한 애플리케이션은 벤더 관리 작업 공간 문제를 자동으로 생성할 수 있습니다.")를 참조하십시오[외부 공급업체 위험 평가](https://www.servicenow.com/docs/EX1xpVIpx9JTT7mAw9BGQw "외부 공급업체 위험 관리 사용하여 외부 공급업체 관계와 관련된 잠재적 위험을 식별하고 평가합니다. 내부 질문서, 외부 질문서 및 설명서 요청을 통해 수집된 정보는 외부 공급업체의 위험 프로필을 이해하고, 적절한 위험 완화 전략을 결정하고, 외부 공급업체 또는 참여가 필요한 모든 준수 요구 사항을 충족하는지 여부를 결정하는 데 도움이 됩니다.").  
    주:  
    이 단계를 간소화하기 위해 Acme는 재사용을 위해 미리 정의된 질문서 및 문서 요청 템플릿을 그룹화하는 평가 템플릿을 사용합니다.

    Acme는 제출된 응답과 평가 기록에서 업로드된 문서를 검토하여 규제, 준수 및 보안 요구 사항을 확인합니다.

계약 합의 및 위험 완화

:   실사가 완료되면 계약 위험 요구 사항이 확정됩니다.

    TPR 계약 협상가는 평가 결과를 검토하고 필요한 계약 조항이 외부 공급업체 계약에 포함되어 있는지 확인합니다.

    자세한 내용은 [계약 위험 프로세스 관리](https://www.servicenow.com/docs/Rm0hD0d57nyI_wBgruX7AA "애플리케이션을 사용하여 식별된 위험을 해결할 수 있도록 특정 계약 조항을 통합하여 외부 공급업체 위험 계약 협상가(종종 기업 고문)로서 조직의 이익을 보호합니다.외부 공급업체 위험 관리") 및 [계약 위험 프로세스에 있는 DD 요청에 액세스](https://www.servicenow.com/docs/RmA_d3O9zfSHy8bQpqzIYA "만료, 시작 날짜, 종료 날짜 및 상태와 같은 자세한 정보와 함께 각 계약 또는 외부 공급업체와 연결된 계약을 볼 수 있습니다. 계약 프로세스를 관리하고 업데이트할 수도 있습니다.") 문서를 참조하십시오.

지속적인 모니터링 및 검토

:   온보딩이 완료되면 Acme는 계약 수명주기 전체에서 외부 공급업체를 모니터링합니다.

    이해 관계자가 외부 공급업체 기록에서 지속적인 평가, 모니터링 결과 및 정기 검토를 검토하여 위험 태세의 변화를 추적합니다.

    자세한 내용은 [외부 공급업체 위험 모니터링](https://www.servicenow.com/docs/1RV8tZHfLFZgZkWLaj8aYQ "애플리케이션을 사용하여 외부 공급업체 관계와 관련된 잠재적 위험을 모니터링할 수 있습니다 외부 공급업체 위험 관리 . 지속적인 모니터링 프로세스는 제3자의 성과와 합의된 조건 준수를 정기적으로 평가하는 데 도움이 될 수 있습니다.") 문서를 참조하십시오.

