Usando relatórios e pontuações de inteligência de risco

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 4 min. de leitura
  • Solicite relatórios ou pontuações de inteligência de risco diretamente de seus provedores de conteúdo de inteligência de risco externos usando o. Gestão de risco de terceirosaplicação. Essas informações podem ser solicitadas e gerenciadas com base na importância ou no nível de risco do terceiro individual.

    Visão geral da inteligência de risco

    Provedores de inteligência de risco são empresas especializadas em analisar e gerar pontuações de risco para vários domínios de risco de terceiros. Esses provedores oferecem serviços semelhantes aos sistemas de pontuação de crédito pessoal, fornecendo dados que ajudam as organizações a avaliar terceiros.

    Se você tiver a função de avaliador de risco de terceiros (TPR) [sn_vdr_risk_asmt.vendor_risk_assador] e for o responsável pela solicitação de due diligence ou gerente de TPR [sn_vdr_risk_asmt.vendor_risk_manager], poderá usar o. TPRMaplicação para solicitar pontuações ou relatórios para terceiros usando o formulário de solicitação de inteligência de risco. Depois que os relatórios e as pontuações são gerados pelo provedor de inteligência de risco, os links para esses relatórios são entregues e associados a esse registro de relatório de inteligência de risco.

    As informações nesses relatórios podem abranger vários tópicos, incluindo riscos geopolíticos, estabilidade econômica, tendências específicas do setor e mudanças regulatórias que podem afetar sua interação com terceiros. Você pode solicitar diferentes tipos de relatórios, como relatórios de risco de crédito, relatórios de conformidade, relatórios de risco estratégico e muito mais, para seus requisitos específicos do programa de gestão de riscos.

    Configurando provedores de inteligência de risco e tipos de solicitação

    Se você tiver a função de revisor de avaliação de TPR [sn_vdr_risk_asmt.vendor_assessment_reviewer], você deverá registrar os provedores e configurar os provedores e os tipos de solicitação no Gestão de risco de terceirosantes de solicitar um relatório. Para obter mais informações, consulte Registre um provedor de inteligência de risco, Configure um serviço de provedor de inteligência de riscoe. Configure um tipo de solicitação para um provedor.
    Nota:
    Você pode solicitar relatórios de risco para terceiros, mas não para compromissos.

    Solicitando inteligência de risco

    Como gerente de TPR [sn_vdr_risk_asmt.vendor_risk_manager], avaliador de TPR [sn_vdr_risk_asmt.vendor_risk_assmt] que é o proprietário da solicitação de due diligence ou negociador de contrato [sn_vdr_risk_asmt.contract_negotiator] atribuído à solicitação de due, você pode solicitar um relatório de inteligência de due diligence específico para obter informações sobre como um relatório de due diligence (RIR). Você seguiria este processo para solicitar pontuações ou relatórios de inteligência de risco:

    1. Preencha o formulário de solicitação de RIR. Uma solicitação de RIR pode ser associada a uma solicitação de terceiros ou due diligence. Quando você associa uma solicitação de RIR a uma solicitação de due diligence, revisores e aprovadores podem acessar com mais facilidade todas as atividades, pontuações, relatórios e detalhes relacionados por meio do Solicitação de relatório de Inteligência de risco No Espaço de gestão de fornecedores[var.vendor-management-ws]. Para obter mais informações, consulte Solicite um relatório de inteligência de risco e Solicite um relatório de inteligência de risco associado a uma solicitação de due diligence.
      Nota:
      Se você quiser associar uma solicitação de RIR a uma solicitação de due diligence, isso deve ser feito após a conclusão do questionário de risco inerente (IRQ) (ou seja, quando a solicitação de due diligence entrar no estado IRQ em andamento).
    2. O gerente de TPR [sn_vdr_risk_asmt.vendor_risk_manager] e sua equipe revisam a solicitação.
    3. O gerente de TPR [sn_vdr_risk_asmt.vendor_risk_manager], avaliador de TPR [sn_vdr_risk_asmt.vendor_risk_assmt] que é o proprietário da solicitação de due diligence ou negociador de contrato [sn_vdr_risk_asmt.contract_negotiator] atribuído à solicitação de due diligence pode enviá-la se for aprovada. Depois que a solicitação for enviada e entrar no estado de pedido pendente, todos os campos na seção Solicitação de relatório de inteligência de risco serão somente leitura para ajudar a evitar que pedidos incorretos sejam enviados ao provedor.
      Nota:
      O gerente de TPR, avaliador de TPR ou negociador de contrato pode cancelar uma solicitação de RIR enquanto a solicitação estiver no estado aberto ou pedido pendente. Uma solicitação de RIR também pode ser cancelada se o relatório não for mais necessário devido a novas informações que afetam o terceiro ou alguma outra mudança.
    4. Depois que os relatórios e as pontuações são gerados pelo provedor de inteligência de risco, os links para esses relatórios e as pontuações são entregues e associados à solicitação de relatório de inteligência de risco. Em seguida, a solicitação de RIR entra no estado Encerrado concluído.

    Para obter mais informações sobre solicitações de RIR e seus estados de processo, consulte Gestão de solicitações de relatório de inteligência de risco.

    Nota:
    Você não pode ter várias solicitações de RIR com o mesmo provedor, tipo de solicitação ou terceiro. Por exemplo, se você já tiver associado uma solicitação de RIR a um terceiro, não poderá solicitar o mesmo relatório do mesmo provedor como parte de uma solicitação de due diligence para um compromisso. Este processo ajuda a impedir que pedidos duplicados sejam enviados ao provedor.

    Você pode adicionar pontuações manualmente a terceiros e usar a lista relacionada de pontuações de inteligência de risco para revisar as informações de histórico sobre as pontuações existentes de um terceiro. Para obter mais informações, consulte Adicione uma pontuação de inteligência de risco aos dados de risco de um terceiro.

    Acompanhamento de informações relacionadas a sanções

    Ao rastrear informações relacionadas a sanções sobre seus terceiros, você pode verificar se esse terceiro está envolvido em atividades proibidas ou restritas por sanções ou regulamentos governamentais. Registrar e atualizar informações relacionadas a sanções para terceiros mantém sua equipe informada enquanto você revisa e aprova uma solicitação de due diligence como parte de seu programa de risco de terceiros. Para obter mais informações sobre como rastrear informações relacionadas a sanções, consulte Rastreie informações relacionadas a sanções.