Gestão de avaliação de risco de terceiros (externa)
Após a conclusão do processo de IRQ, você envia questionários e solicitações de documentos para o contato de terceiros. Você gerencia a avaliação de risco de terceiros trabalhando com os contatos para ajudar a garantir que as respostas sejam completas e precisas.
Acessando uma avaliação de risco externa
Na página Gestão de due diligence, selecione DDR número de qualquer solicitação de due diligence de compromisso e selecione Avaliações de risco de terceiros . A guia exibe a lista de todas as avaliações de risco de terceiros (processos de due diligence externos) para a solicitação de compromisso selecionada.
Trabalhando em uma avaliação de risco de terceiros
Para cada avaliação de risco externa, o sistema atribui automaticamente um número de ID exclusivo que começa com o texto VRA. Uma avaliação de risco pode representar o trabalho em uma solicitação de compromisso para uma organização terceirizada ou uma solicitação de compromisso para um grupo na organização primária. Selecione um número de VRA para trabalhar na avaliação de risco no Avaliações de risco de terceiros .
Ações em qualquer guia
| Ação | Descrição |
|---|---|
| Discutir | Selecione Discutir para enviar uma mensagem para outros usuários. A mensagem é registrada no Atividade . Detalhes . |
| Criar | Crie um problema ou tarefa conforme descrito nas seções a seguir. |
| Salvar | Selecione Salvar para salvar qualquer mudança feita em um valor em qualquer guia. |
| Enviar para terceiro | Envie todos os questionários e solicitações de documentos para o contato TP. A ação é registrada na seção Atividade no Detalhes . |
| ... Excluir | Selecione Excluir para excluir o registro da solicitação de compromisso. |
| Adicionando um anexo | Selecione Procurar em Anexos ou selecione o ícone de anexo para selecionar e adicionar um anexo. |
Trabalhando em avaliações de risco de terceiros
- Guia Visão geral de risco na página Avaliações de risco de terceiros
- Os símbolos indicam o estado atual do processo de avaliação de risco externo para a solicitação de compromisso. Consulte estados do ciclo de vida de uma avaliação de risco de terceiros (externa)para obter descrições dos estados.
- Visão geral Seção: Lista de avaliações associadas ao compromisso.
- Solicitações de questionários e documentos Seção: Lista de questionários e solicitações de documentos para o compromisso.
- Questionários de quarteirizado Seção: Lista de questionários e solicitações de documentos para quarteiristas e suas subpartes associadas ao compromisso.
- Acompanhamento Seção: Contagem de avaliações associadas ao terceiro que está em Aberto , Atrasado e. Encerrado status.
- Os símbolos indicam o estado atual do processo de avaliação de risco externo para a solicitação de compromisso. Consulte estados do ciclo de vida de uma avaliação de risco de terceiros (externa)para obter descrições dos estados.
- Guia Detalhes na página Avaliações de risco de terceiros
- Seção de avaliação de risco de terceiros: Informações gerais sobre o terceiro, além de cronogramas para a avaliação geral e datas de vencimento do questionário da solicitação de due diligence do compromisso.
- . Seção de composição em Detalhes permite que você adicione texto permanentemente ao registro. A seção Atividade é atualizada com todas as ações sobre problemas e tarefas, envios para contatos de TP e também com anotações de trabalho e comentários que os usuários adicionam ao registro. Adicione texto nos seguintes campos conforme necessário:
- Anotações de trabalho (Privado) : Informações sobre a avaliação de risco de terceiros. As anotações de trabalho são visíveis somente para usuários internos atribuídos ao processo.
- Comentários : Os comentários sobre a avaliação de risco de terceiros são visíveis para usuários internos e para contatos de terceiros.
- Guia Questionários na página Avaliações de risco de terceiros
- A guia lista os questionários aos quais o contato de terceiros responderá. Selecione um nome para exibir os detalhes. Consulte Crie um modelo de solicitação de questionário ou documento e Crie um modelo de solicitação de questionário ou documento usando o Designer.Para permitir que os avaliadores de TPR modifiquem respostas, configure o. Permita que os avaliadores de TPR modifiquem respostas em questionários de terceiros [
sn_svdp.allow_assessor_edit] propriedade do sistema. Você pode definir as seguintes opções:- Habilitar avaliadores de TPR para responder a perguntas ou modificar respostas (padrão)
- Habilite os avaliadores de TPR para modificar respostas
- Não permita que os avaliadores de TPR respondam a perguntas ou modifiquem respostas
- Guia Solicitações de documento na página Avaliações de risco de terceiros
- A guia lista as solicitações de documentos que o contato de terceiros deve retornar. As informações nas colunas ajudam você a priorizar seu trabalho no acompanhamento com contato de terceiros. Em particular, os valores de estado e percentual concluído são indicadores-chave. Selecione um nome para exibir os detalhes. Para obter mais informações, consulte Crie um modelo de solicitação de questionário ou documento e Crie um modelo de solicitação de questionário ou documento usando o Designer.
- Guia Áreas de risco de terceiros na página Avaliações de risco de terceiros
- Um domínio de risco define o tipo de risco a ser avaliado para um terceiro. Por exemplo, você pode querer avaliar um terceiro de gestão de dados em termos de risco de segurança e um banco em termos de risco financeiro. Risco de segurança e risco financeiro são domínios de risco. Algumas aplicações da plataforma se referem aos domínios de risco como "áreas de risco". Consulte Defina um domínio de risco de terceiros.
- Guia Problemas na página Avaliações de risco de terceiros
Em um processo iterativo, antes que o gerente de TPR encerre uma avaliação, o gerente de TPR pode gerar problemas e tarefas de não conformidade. O gerente de TPR se comunica com os contatos de TP e os contatos de compromisso usando comentários para encerrar os problemas e tarefas. O gerente de TPR também pode atribuir contatos diferentes conforme necessário. Consulte Crie um problema para um terceiro ou compromisso e Gerenciar ocorrências.
- Guia Tarefas na página Avaliações de risco de terceiros
Em um processo iterativo, antes que o gerente de TPR encerre uma avaliação, o gerente de TPR pode gerar problemas e tarefas de não conformidade. O gerente de TPR se comunica com os contatos de TP e os contatos de compromisso usando comentários para encerrar os problemas e tarefas. O gerente de TPR também pode atribuir contatos diferentes conforme necessário. Consulte Crie uma tarefa para um terceiro ou compromisso e Gerencie uma tarefa para um terceiro ou compromisso.