Crie uma avaliação e aprimore os dados de resiliência digital
Crie uma avaliação do Tecnologia de comunicação e informação( ICT) em Registros de terceiros de resiliência digital. Adicione detalhes como o número de referência do acordo contratual, o código de identificação e o tipo de código para ICTprovedor de serviços terceirizado. Em seguida, você pode aprimorar suas informações de resiliência digital para conformidade com DORAregulamento.
Antes de Iniciar
Função necessária: sn_oper_res.manager
Por Que e Quando Desempenhar Esta Tarefa
Se você tiver o. TPRM, você pode ter avaliações de gestão de riscos de terceiros. Se você não tiver o. TPRM, você ainda pode cumprir os requisitos regulatórios usando a tabela de avaliações.
É necessário que você revise seus contratos e terceiros anualmente. Você pode fornecer os seguintes detalhes de avaliação no formulário de avaliação:
- Número de referência contratual, que ajuda a identificar os seguintes detalhes:
- Usuários do contrato
- Fornecedores do contrato
- Outros detalhes relevantes que são extraídos automaticamente
- Informações de auditoria:
- O provedor terceirizado foi auditado?
- Quando a auditoria foi realizada pela última vez?
- Detalhes da estratégia de saída:
- Existência de um plano de saída
- Possibilidade de integração com o provedor de serviços de TIC se encerrado
- Avaliação de impacto da descontinuação do serviço de ICT
- Identificação de quaisquer alternativas
Procedimento
O que Fazer Depois
Depois que todos os detalhes forem capturados, você poderá executar as seguintes tarefas:
- Baixe as informações usando Microsoft Excelrecurso de download
- Carregue solicitações conforme necessário