Adicione usuários a grupos com base nas responsabilidades
Atribua usuários a grupos antes de implementar ou usar Gestão de risco de terceiros aplicação. Cada grupo contém usuários com funções específicas. Grupos de usuários bem organizados simplificam e melhoram a gestão de processos e ajudam a garantir que os usuários sejam notificados imediatamente sobre tarefas em suas áreas de responsabilidade.
Antes de Iniciar
Função necessária: administrador
Por Que e Quando Desempenhar Esta Tarefa
Vários grupos de usuários são criados quando você ativa o. TPRM aplicação. Neste procedimento, você adiciona usuários a cada grupo. As funções mencionadas neste procedimento são descritas em Funções no Gestão de risco de terceiros.
Há um resultado prático importante de incluir todos os usuários com uma função específica em um grupo: Seu processo de gestão de riscos não é afetado quando um ou mais membros do grupo estão indisponíveis devido a férias, por exemplo.
- Responsáveis pela solicitação de due diligence
Os membros do grupo têm a função de avaliador de risco de terceiros (TPR) [sn_vdr_risk_asmt.vendor_assessor].
Cada membro recebe notificação por e-mail de novas solicitações de due diligence. Para solicitações no Novo ou Não atribuído estado, ninguém foi especificado em Atribuído a. campo. Qualquer membro do grupo pode atribuir ou ser atribuído a uma solicitação.
O indivíduo proprietário de uma avaliação para fins de auditoria e monitora e gerencia os processos gerais de avaliação. O responsável é responsável por confirmar que a avaliação foi concluída em tempo hábil pelo terceiro, revisar suas respostas e criar e resolver problemas. Para conduzir a avaliação à conclusão, eles são notificados quando uma avaliação atinge um marco específico. Eles devem ter a função de gerente de TPR ou avaliador de TPR.
- Gerentes de risco de terceiros
Os membros do grupo têm a função de aprovador de TPR [sn_vdr_risk_asmt.approver] e a função de gerente de TPR [sn_vdr_risk_asmt.vendor_risk_manager].
Os membros podem monitorar e gerenciar processos gerais de due diligence e aprovar novas solicitações de due diligence.
- Revisores de risco de terceiros (revisores de avaliação externos)
Os membros do grupo têm a função de revisor de avaliação de terceiros [sn_vdr_risk_asmt.vendor_assessment_reviewer].
Os membros podem monitorar e gerenciar interações com contatos de terceiros durante processos de due diligence externos.
- Negociadores de contratos de risco
Os membros do grupo têm a função negociador de risco de contrato [sn_vdr_risk_asmt.contract_negotiator].
Os membros trabalham no processo de risco do contrato.