Gestão de avaliação de risco de terceiros (externa)

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 5 min. de leitura
  • Após a conclusão do processo de IRQ, você envia questionários e solicitações de documentos para o contato de terceiros. Você gerencia a avaliação de risco de terceiros trabalhando com os contatos para ajudar a garantir que as respostas sejam completas e precisas.

    Acessar uma avaliação externa

    Na página Gestão de due diligence, selecione DDR número de qualquer solicitação de due diligence de compromisso e selecione Avaliações externas guia. A guia exibe a lista de todas as avaliações de risco de terceiros (processos de due diligence externos) da solicitação de compromisso selecionada.

    Lista de avaliações de riscos de terceiros.

    Trabalhar em uma avaliação de risco de terceiros

    Para cada avaliação de risco externa, o sistema atribui automaticamente um número de ID exclusivo que começa com o texto VRA. Uma avaliação de risco pode representar o trabalho em uma solicitação de compromisso para uma organização de terceiros ou uma solicitação de compromisso para um grupo na organização primária. Selecione um número de VRA para trabalhar na avaliação de risco no Avaliações externas guia.

    Avaliação de risco de terceiros (due diligence externa) processo.

    Ações em qualquer guia

    Tabela 1. Ações
    Ação Descrição
    Discutir Selecione Discutir para enviar uma mensagem para outros usuários. A mensagem é registrada no Atividade . Detalhes guia.
    Criar Crie um problema ou tarefa conforme descrito nas seções a seguir.
    Salvar Selecione Salvar para salvar qualquer mudança feita em um valor em qualquer guia.
    Enviar para terceiro Envie todos os questionários e solicitações de documentos para o contato do TP. A ação é registrada na seção Atividade no Detalhes guia.
    ... Excluir Selecione Excluir para excluir o registro da solicitação de compromisso.
    Adicionando um anexo

    Selecione Procurar em Anexos ou selecione o ícone de anexo para selecionar e adicionar um anexo.

    Trabalhar em avaliações de risco de terceiros

    Guia Visão geral de risco na página Avaliações externas
    • Os símbolos indicam o estado atual do processo de avaliação externa da solicitação de compromisso. Consulte estados do ciclo de vida de uma avaliação externa para obter descrições dos estados.

      Os símbolos identificam o estado do processo de avaliação de risco de terceiros.

    • Visão geral Lista de avaliações associadas ao compromisso.
    • Solicitações de questionários e documentos Lista de questionários e solicitações de documentos para o compromisso.
    • Questionários de quarteirizados Seção: Lista de questionários e solicitações de documentos para quarteirizados e suas subpartes associadas ao compromisso.
    • Acompanhamento Contagem de avaliações associadas aos terceiros que estão em Aberto , Atrasado e Encerrado status.
    Guia Detalhes na página Avaliações externas
    • Seção de avaliação de risco de terceiros: Informações gerais sobre o terceiro, além de cronogramas para a avaliação geral e datas de vencimento do questionário da solicitação de due diligence do compromisso.
    • . Seção Compor em Detalhes permite que você adicione texto permanentemente ao registro. A seção Atividade é atualizada com todas as ações sobre problemas e tarefas, envios para contatos TP e também com anotações de trabalho e comentários que os usuários adicionam ao registro. Adicione texto nos seguintes campos conforme necessário:
      • Anotações de trabalho (privadas) : Informações sobre a avaliação de risco de terceiros. As anotações de trabalho são visíveis somente para usuários internos atribuídos ao processo.
      • Comentários Comentários sobre a avaliação de risco de terceiros estão visíveis para usuários internos e para contatos de terceiros.
    Guia Modelos de questionário na página Avaliações externas
    A guia lista os questionários aos quais o contato de terceiros responderá. Selecione um nome para exibir os detalhes. Para obter mais informações, consulte Crie um questionário ou modelo de solicitação de documento e Crie um questionário ou modelo de solicitação de documento usando o Designer.
    Para permitir que os avaliadores de TPR modifiquem respostas, configure Permita que os avaliadores de TPR modifiquem as respostas em questionários de terceiros [ sn_svdp.allow_assessor_edit propriedade do sistema ]. Você pode definir as seguintes opções:
    • Habilitar avaliadores de TPR para responder perguntas ou modificar respostas (padrão)
    • Permita que os avaliadores de TPR modifiquem as respostas
    • Não permita que os avaliadores de TPR respondam a perguntas ou modifiquem respostas
    Consulte Configurar propriedades do TPRM.
    Guia Modelos de documento na página Avaliações externas
    A guia lista as solicitações de documentos que o contato de terceiros deve retornar. As informações nas colunas ajudam você a priorizar seu trabalho no acompanhamento com contato de terceiros. Em particular, os valores de estado e percentual concluído são indicadores-chave. Selecione um nome para exibir os detalhes. Para obter mais informações, consulte Crie um questionário ou modelo de solicitação de documento e Crie um questionário ou modelo de solicitação de documento usando o Designer.
    Guia Modelos de quarteirizados na página Avaliações externas
    A guia lista os questionários de quarteirizados aos quais o contato de terceiros responderá. Selecione um nome para exibir os detalhes. Para obter mais informações, consulte Monitorando seus quarteirizados participantes.
    Guia Áreas de risco de terceiros na página Avaliações externas
    Um domínio de risco define o tipo de risco a ser avaliado para um terceiro. Por exemplo, você pode avaliar um terceiro de gestão de dados em termos de risco à segurança e um banco em termos de risco financeiro. Risco à segurança e risco financeiro são domínios de risco. Algumas aplicações da plataforma se referem aos domínios de risco como "áreas de risco". Consulte Defina um domínio de risco de terceiros.
    Guia Problemas na página Avaliações externas

    Em um processo iterativo, antes que o gerente de TPR encerre uma avaliação, o gerente de TPR pode gerar problemas e tarefas de não conformidade. O gerente de TPR se comunica com os contatos de TP e os contatos de compromisso usando comentários para encerrar os problemas e tarefas. O gerente de TPR também pode atribuir diferentes contatos conforme necessário. Consulte Crie um problema para um terceiro ou compromisso e Gerenciar problemas.

    Guia Tarefas na página Avaliações externas

    Em um processo iterativo, antes que o gerente de TPR encerre uma avaliação, o gerente de TPR pode gerar problemas e tarefas de não conformidade. O gerente de TPR se comunica com os contatos de TP e os contatos de compromisso usando comentários para encerrar os problemas e tarefas. O gerente de TPR também pode atribuir diferentes contatos conforme necessário. Consulte Crie uma tarefa para um terceiro ou compromisso e Gerencie uma tarefa para um terceiro ou compromisso.