Risikomanagement von Drittparteien (extern)
Nachdem der IRQ-Prozess abgeschlossen ist, senden Sie Fragebogen und Dokumentanforderungen an den Drittparteikontakt. Sie verwalten die Drittpartei-Risikobewertung, indem Sie mit den Kontakten zusammenarbeiten, um sicherzustellen, dass die Antworten vollständig und korrekt sind.
Zugriff auf eine externe Bewertung
Wählen Sie auf der Seite „Sorgfaltspflicht-Management“ die aus DDR Nummer für jede InteraktionsSorgfaltspflicht-Anforderung, und wählen Sie aus Externe Bewertungen Registerkarte. Auf der Registerkarte wird die Liste aller Drittpartei-Risikobewertungen (externe Sorgfaltspflicht-Prozesse) für die ausgewählte Interaktionsanforderung angezeigt.
Arbeiten an einer Drittpartei-Risikobewertung
Für jede externe Risikobewertung weist das System automatisch eine eindeutige ID-Nummer zu, die mit dem Text VRA beginnt. Eine Risikobewertung kann die Arbeit an einer Interaktionsanforderung für eine Drittpartei-Organisation oder einer Interaktionsanforderung für eine Gruppe innerhalb der übergeordneten Organisation darstellen. Wählen Sie eine VRA-Nummer aus, um an der Risikobewertung für zu arbeiten Externe Bewertungen Registerkarte.
Aktionen auf einer beliebigen Registerkarte
| Aktion | Beschreibung |
|---|---|
| Diskutieren | Wählen Sie Aus Besprechen Um eine Nachricht an andere Anwender zu senden. Die Nachricht wird in aufgezeichnet Aktivität Abschnitt von Details Registerkarte. |
| Erstellen | Erstellen Sie ein Problem oder eine Aufgabe wie in den folgenden Abschnitten beschrieben. |
| Speichern | Wählen Sie Aus Speichern Um Änderungen zu speichern, die Sie an einem Wert auf einer beliebigen Registerkarte vorgenommen haben. |
| An Drittpartei senden | Senden Sie alle Fragebogen und Dokumentanforderungen an den TP-Kontakt. Die Aktion wird im Abschnitt „Aktivität“ auf aufgezeichnet Details Registerkarte. |
| … Löschen | Wählen Sie Aus Löschen Zum Löschen des Datensatzes der Interaktionsanforderung. |
| Hinzufügen eines Anhangs | Wählen Sie Aus Durchsuchen In Anhänge Abschnitt, oder wählen Sie das Anhangssymbol, um einen Anhang auszuwählen und hinzuzufügen. |
Arbeiten an Risikobewertungen von Drittparteien
- Registerkarte „Risikoübersicht“ auf der Seite „externe Bewertungen“
- Die Symbole geben den aktuellen Status des externen Bewertungsprozesses für die Interaktionsanforderung an. Siehe lebenszyklusstatus einer externen Bewertung Für Beschreibungen der status.
- Übersicht Abschnitt: Liste der Bewertungen, die der Interaktion zugeordnet sind.
- Fragebogen und Dokumentanforderungen Abschnitt: Liste der Fragebogen und Dokumentanforderungen für die Interaktion.
- Viertpartei-Fragebogen Abschnitt: Liste der Fragebogen und Dokumentanforderungen für Viertparteien und ihre Unterparteien, die der Interaktion zugeordnet sind.
- Nachverfolgung Abschnitt: Anzahl der Bewertungen, die der Drittpartei zugeordnet sind und sich in befinden Öffnen , Überfällig , Und Geschlossen Status.
- Die Symbole geben den aktuellen Status des externen Bewertungsprozesses für die Interaktionsanforderung an. Siehe lebenszyklusstatus einer externen Bewertung Für Beschreibungen der status.
- Registerkarte „Details“ auf der Seite „externe Bewertungen“
- Abschnitt „Drittpartei-Risikobewertung“: Allgemeine Informationen zur Drittpartei sowie Zeitpläne für die Gesamtbewertung und Fälligkeitsdaten des Fragebogens aus der Anforderung zur Sorgfaltspflicht für Interaktionen.
- Die Abschnitt verfassen Auf der Details Auf der Registerkarte können Sie dem Datensatz dauerhaft Text hinzufügen. Der Abschnitt „Aktivität“ wird mit allen Aktionen zu Problemen und Aufgaben, Übermittlungen an TP-Kontakte sowie mit Arbeitsnotizen und Kommentaren aktualisiert, die Anwender dem Datensatz hinzufügen. Fügen Sie nach Bedarf Text in den folgenden Feldern hinzu:
- Arbeitsnotizen (privat) : Informationen zur Drittpartei-Risikobewertung. Arbeitsnotizen sind nur für interne Anwender sichtbar, die dem Prozess zugewiesen sind.
- Kommentare : Kommentare zur Drittpartei-Risikobewertung sind sowohl für interne Anwender als auch für Drittparteikontakte sichtbar.
- Registerkarte „Fragebogenvorlagen“ auf der Seite „externe Bewertungen“
- Auf der Registerkarte werden die Fragebogen aufgelistet, auf die der Drittparteikontakt antwortet. Wählen Sie einen Namen aus, um die Details anzuzeigen. Weitere Informationen finden Sie unter Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage und Erstellen Sie mit dem Designer einen Fragebogen oder eine Dokumentanforderungsvorlage.Damit TPR-Beurteiler Antworten ändern können, konfigurieren Sie Ermöglichen Sie TPR-Beurteilern, Antworten in Drittpartei-Fragebogen zu ändern [
sn_svdp.allow_Assessor_Edit] Systemeigenschaft. Sie können die folgenden Optionen festlegen:- TPR-Beurteiler aktivieren, um Fragen zu beantworten oder Antworten zu ändern (Standard)
- Aktivieren Sie TPR-Beurteiler, um Antworten zu ändern
- Aktivieren Sie TPR-Beurteiler nicht, um Fragen zu beantworten oder Antworten zu ändern
- Registerkarte „Dokumentvorlagen“ auf der Seite „externe Bewertungen“
- Auf der Registerkarte werden die Anforderungen für Dokumente aufgelistet, die der Drittparteikontakt zurückgeben soll. Die Informationen in den Spalten helfen Ihnen, Ihre Arbeit bei der Nachverfolgung mit Drittparteikontakten zu priorisieren. Insbesondere die Werte für Status und Fertigstellungsgrad sind Schlüsselindikatoren. Wählen Sie einen Namen aus, um die Details anzuzeigen. Weitere Informationen finden Sie unter Erstellen Sie einen Fragebogen oder eine Dokumentanforderungsvorlage und Erstellen Sie mit dem Designer einen Fragebogen oder eine Dokumentanforderungsvorlage.
- Registerkarte „Viertpartei-Vorlagen“ auf der Seite „externe Bewertungen“
- Auf der Registerkarte werden die Fragebogen der Viertpartei aufgelistet, auf die der Drittparteikontakt antwortet. Wählen Sie einen Namen aus, um die Details anzuzeigen. Weitere Informationen finden Sie unter Überwachen Sie Ihre Viertparteien.
- Registerkarte Drittpartei-Risikobereiche auf der Seite „externe Bewertungen“
- Eine Risikodomäne definiert die Art des Risikos, das für eine Drittpartei bewertet werden soll. Beispielsweise möchten Sie eine Drittpartei für die Datenverwaltung hinsichtlich des Sicherheitsrisikos und eine Bank hinsichtlich des finanziellen Risikos bewerten. Sicherheitsrisiko und finanzielles Risiko sind Risikodomänen. Einige Plattformanwendungen beziehen sich auf Risikodomänen als „Risikobereiche“. Siehe Definieren Sie eine Drittpartei-Risikodomäne.
- Registerkarte „Probleme“ auf der Seite „externe Bewertungen“
In einem iterativen Prozess kann der TPR-Manager Probleme und Aufgaben mit Nichteinhaltung generieren, bevor der TPR-Manager eine Bewertung schließt. Der TPR-Manager kommuniziert mit den TP-Kontakten und Interaktionskontakten, indem er Kommentare verwendet, um die Probleme und Aufgaben zu schließen. Der TPR-Manager kann bei Bedarf auch verschiedene Kontakte zuweisen. Weitere Informationen hierzu finden Sie unter Erstellen Sie ein Problem für eine Drittpartei oder Interaktion und Verwalten Sie Probleme.
- Registerkarte „Aufgaben“ auf der Seite „externe Bewertungen“
In einem iterativen Prozess kann der TPR-Manager Probleme und Aufgaben mit Nichteinhaltung generieren, bevor der TPR-Manager eine Bewertung schließt. Der TPR-Manager kommuniziert mit den TP-Kontakten und Interaktionskontakten, indem er Kommentare verwendet, um die Probleme und Aufgaben zu schließen. Der TPR-Manager kann bei Bedarf auch verschiedene Kontakte zuweisen. Weitere Informationen hierzu finden Sie unter Erstellen Sie eine Aufgabe für eine Drittpartei oder Interaktion und Verwalten Sie eine Aufgabe für eine Drittpartei oder Interaktion.