GRC: Gestão de risco de terceiros notas da versão
Histórico de versões da aplicação GRC: Gestão de risco de terceiros na ServiceNow Store.
Importante:
Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.
Histórico de versões
- Versão 20.0.1 - fevereiro de 2025 (Yokohama)
-
- Novo: capacidade de copiar as respostas de um questionário respondido anteriormente (no mesmo terceiro) para um novo questionário do mesmo modelo de questionário.
- Fixo:
-
- Traduções incorretas para chinês simplificado foram corrigidas.
- Arquivos de tema duplicados criados quando o plug-in do Portal do fornecedor reparado com personalização em vigor foi resolvido.
- Falha na geração de problemas para perguntas de escolha quando dependentes de perguntas de seleção múltipla tiverem sido abordadas.
- Versão 19.1.4 - fevereiro de 2025 (Xanadu)
- Corrigido: depois que os fluxos de trabalho do TPRM foram migrados para o Flow Designer, houve um problema com esses fluxos de trabalho não sendo compatíveis com a versão da plataforma Washington. Este problema foi resolvido.
- Versão 19.1.2 - novembro de 2024
-
- Novo: a aplicação de registros de terceiros de resiliência digital agora se integra ao TPRM.
- Alterado:
- Lacunas de acessibilidade abordadas no espaço de TPRM.
- Migração dos fluxos de trabalho de lembrete de questionário de hierarquização legado e de lembrete de questionário externo para o Flow Designer.
- Fixo:
- Requisito de função de acesso à propriedade corrigido na documentação.
- Os campos pontuação_rule e pontuação_rule_ref eram atualizados por um BR sempre que um registro de compromisso era exibido.
- N/A não deve ser incluído automaticamente como um valor quando as respostas às perguntas de seleção múltipla são exportadas para o Excel.
- Corrigido problema de autorização na cadeia de caracteres de consulta GlideRecord/GlideAggregate que fornecia acesso excessivo a privilégios baixos.
- ACL de condição de tela de UX fixa para incluir autorização no nível de script.
- Corrigido erro de configuração de ACLs que não têm funções, condições, script e atributos de segurança.
- Grupo de gerentes de privacidade renomeado para "Gerenciador de privacidade TPRM" para evitar conflitos com o grupo de aplicações Gestão de privacidade.
- Versão 19.0.1 - agosto de 2024
- Fixo:
- Seleções de botão de opção não visíveis no modo escuro ao exibir respostas a um questionário.
- Os controles estavam sendo impedidos de se tornar compatíveis depois que as instâncias de avaliação foram canceladas automaticamente quando o modelo de avaliação foi alterado.
- Os questionários do SIG Lite não estavam disponíveis para seleção ao criar uma nova regra de geração de problema.
- A regra de negócio "Definir pontuação de hierarquização de terceiros padrão" não estava funcionando conforme o esperado porque suas condições de filtro não tinham "Modelo de IRQ" como um tipo de classificação.
- A fila de trabalho de avaliação de risco de terceiros não deve incluir o estado "Revogado".
- Cross Site Scripting (XSS) dentro da importação do Excel do portal do fornecedor.
- Novo: documentos para o modelo de dados visuais de todas as tabelas que são tabelas principais de TPRM e como elas estão conectadas.
- Fixo:
- Versão 18.1.3 - junho de 2024
- Fixo:
- A classificação do SIG Core não apareceu nos questionários de TPRA.
- ACLs fixas que não exigiam uma função nas tabelas:
- sn_vdr_risk_asmt_vdr_tiering_assessment
- sn_vdr_risk_asmt_ua_activity
- O Domain Separation funciona conforme o esperado para trabalhos agendados relacionados ao gerenciamento orientado por eventos.
- O Domain Separation funciona conforme o esperado para trabalhos agendados relacionados a avaliações repetidas.
- "Painel de risco do fornecedor" legado descontinuado.
- O painel permanecerá para os clientes existentes.
- Ele não será instalado para novos clientes.
- Fixo:
- Versão 18.0.2 - fevereiro de 2024
- Alterado:
- A partir da versão 17.0.2, uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
- A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
- Alguns usos de "fornecedor" foram atualizados para "terceiros".
- Exibições OOB atualizadas no Espaço de gestão de fornecedores para corresponder às páginas correspondentes na Exibição clássica.
- Fixo:
- A lista Todos os fornecedores no espaço de gestão de fornecedores não funcionaria se a aplicação Gestão de riscos de terceiros não estivesse instalada.
- A regra de pontuação não estava visível ao exibir registros em tabelas estendidas da tabela Empresa.
- As avaliações de risco de terceiros podem passar para o estado Gerar observações sem que todos os questionários sejam concluídos.
- A página Fila de trabalho era desabilitada se a aplicação de diligência prévia de risco de terceiros não estivesse instalada.
- Alterado:
- Versão 17.0.7 - janeiro de 2024
- Versão de dependência do Portal do fornecedor corrigida para a versão 17.0.5.
- A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
- Versão 17.0.6 - novembro de 2023
- Fixo:
- Atualização de segurança
- ACLs desnecessárias removidas da tabela sys_choice
- Exibir link de respostas aparecendo mesmo se as respostas não tiverem sido retornadas pelo terceiro
- Avisos removidos em logs quando as pontuações são substituídas nas avaliações
- Alterado:
- A partir da versão 17.0.4, uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
- A partir da versão 17.0.4, uma nova função foi adicionada [sn_vdr_risk_asmt.vendor_risk_admin]. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
- Fixo:
- Versão 17.0.4 - agosto de 2023
- Novo:
- Na versão 17.x, a Gestão de riscos do fornecedor foi renomeada para Gestão de riscos de terceiros
- Suporte para diligência prévia de risco de terceiros (se aplicável)
- Adicionada a capacidade de avaliar o risco de qualquer registro que estenda a tabela core_company (se o usuário tiver acesso para exibir esse registro)
- Uma nova função foi adicionada. A nova função [sn_vdr_risk_asmt.vendor_risk_admin] pode criar e editar modelos de questionário e contém todas as permissões das funções [vendor_risk _manager] e [assessment_admin]. As permissões para criar e editar modelos de questionário foram removidas de [sn_vdr_risk_asmt.vendor_risk_manager].
- Fixo:
- Atualizações nas opções na tabela Opção do GRC sendo substituídas no upgrade
- Datas incorretas preenchendo automaticamente os campos de programação de avaliação de risco do fornecedor
- Cálculo incorreto de resultados de categoria com perguntas de seleção múltipla
- Geração incorreta de avaliação de risco do fornecedor quando não há regras de envio baseadas em camada definidas
- Traduções aprimoradas
- Alterado: uma nova propriedade do sistema foi adicionada, sn_svdp.allow_assessor_edit. A configuração padrão para esta propriedade permite que os avaliadores de risco de terceiros [sn_vdr_risk asmt.vendor_assessor] respondam a perguntas ou modifiquem respostas em questionários de terceiros. Se você não quiser usar esta funcionalidade, desative esta propriedade.
- Removido: campo "E-mail" para entrevistados para avaliações de hierarquização - isso nunca deveria estar no formulário
- Novo:
- Versão 16.0.3 - maio de 2023
Corrigido: problema em que os comentários internos podem ser removidos se um contato do fornecedor mudar sua resposta em vários tipos de pergunta de seleção.
- Versão 16.0.1 - fevereiro de 2023
- Corrigido: ACLs de exibição de relatório adicionadas para aumentar a segurança nas tabelas do VRM
- Versão 15.0.7 - agosto de 2022
- Novo: adicionado suporte para acúmulo de pontuações de terceiros no cálculo de classificação de risco
- Fixo:
- Mensagem imprecisa às vezes vista na página de avaliação de risco do fornecedor devido à ausência do plug-in de risco avançado
- Traduções ausentes no Designer de avaliação de risco
- Suporte aprimorado à tradução em toda a aplicação
- O campo de área de risco e os campos de mapeamento não puderam ser alterados para serviços de provedor de terceiros de domínio único depois que ele foi criado
- Desempenho aprimorado ao salvar questionários de terceiros no Portal do fornecedor
- Quando a avaliação de risco do fornecedor é excluída, seus problemas e tarefas são movidos para o estado encerrado cancelado
- Remoção da condição de função incorreta na regra de negócio ""Copiar hierarquização do fornecedor para compromisso"" porque era muito restritiva
- Versão 14.1.3 - março de 2022
- Novo: recurso de gestão de terceiros
- Fixo:
- Foi corrigido um problema em que alguns nomes causavam falha nas assinaturas eletrônicas
- Correções secundárias de WCAG 2.1
- Versão 13.0.1 - setembro de 2021
- Fixo:
- Impedir que questionários inativos enviem notificações por e-mail ao adicionar a uma avaliação
- Problema corrigido em que algumas perguntas no portal do fornecedor são exibidas incorretamente como não respondidas
- Etapa de ATF quebrada corrigida
- Recursos de acessibilidade adicionados
- Suporte aprimorado para diferentes traduções
- Segurança aprimorada de pacotes de aplicações e dados de demonstração
- Fixo:
- Versão 12.0.2 - junho de 2021
- Novo:
- Mudanças no mecanismo de avaliação do VRM:
- Cálculo de pontuação de seleção múltipla atualizado e valores de opção
- Adicionado suporte para uma lista de referência em vários tipos de dados de seleção
- Informações de exibição adicionadas para categoria e pergunta
- Adição de suporte para perguntas dependentes em todas as categorias
- Mudanças no mecanismo de avaliação do VRM:
- Fixo:
- Problemas de segurança e produto
- A geração do problema estava escolhendo o escopo errado
- Novo:
- Versão 11.0.2 - outubro de 2020
- Novo:
- VRM – Mudanças na criação de problemas
- VRM – Mudanças de compromisso
- VRM – Modelo de dados comuns de monitoramento externo
- VRM – Mudanças na criação de problemas
- VRM – Fator de risco do problema
- VRM – Orientação de navegação no portal
- Fixo: habilitar acl de relatório
- Novo:
- Versão 10.1.3 - junho de 2020
- Novo:
- Novo suporte para compromissos do fornecedor
- Novo suporte para hierarquias de fornecedor e acúmulo de pontuação de risco
- Novo:
- Versão 10.0.2 - março de 2020
- Novo:
- Importar um questionário de avaliação de uma planilha do Excel
- Exportar perguntas e respostas para uma planilha do Excel
- Adicionar assinaturas eletrônicas a avaliações no Portal do fornecedor
- Adicionar assinaturas eletrônicas ao processo de aprovação da avaliação
- Novo:
- Versão 9.0.1 - novembro de 2019
- Este recurso foi atualizado para Madrid e ainda é compatível com New York.
- Versão 7.0.9 - março de 2020
- Corrigido: problema ao salvar respostas do fornecedor para os questionários do SIG 2018
- Versão 7.0.8 - dezembro de 2019
- Fixo: suporte a informações adicionais no questionário do portal do fornecedor. Madrid instâncias no Patch 9 ou posterior podem receber esta correção de erro.