Erstellen Sie einen VRM Automatisierte Risikobewertung, wenn sich die zugewiesene Risikostufe ändert

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Erstellen Sie mithilfe einer stufenbasierten Bewertungsübermittlungsregel eine Risikobewertung, wenn sich das Risiko für eine Drittpartei ändert. Mit diesem Prozess können Sie automatisch mit der Neubewertung des Risikos beginnen, wenn die Quelle der Stufenänderung die Interaktion oder Drittpartei ist.

    Vorbereitungen

    Erforderliche Rolle: sn_vdr_Risk_asmt.Vendor_Risk_Manager

    Warum und wann dieser Vorgang ausgeführt wird

    Der umfassende Prozess „Fragebogen zu inhärenten Risiken“ (IRQ) ersetzt die Abstufung.

    Wichtig:

    In TPRM Anwendung ist der IRQ ein interner Fragebogen, der den ursprünglichen abgestuften Bewertungsprozess verbessert. IRQs verbessern interne Risikobewertungen durch erhöhte Flexibilität, Kontrolle und Skalierbarkeit. Im Gegensatz zu einer abgestuften Bewertung, bei der externe Fragebogen ausschließlich von der Risikostufe bestimmt werden, kann ein IRQ externe Fragebogen basierend auf den Antworten der Teilnehmer und der Risikostufe dynamisch auslösen.

    Um einen nahtlosen Übergang zu zu zu zu zu ermöglichen TPRM, Sie haben die Möglichkeit, vorhandene abgestufte Bewertungen zu duplizieren und als interne IRQ-Bewertungen zu definieren. Die Risikoabstufung wird als unveränderter Legacy-Prozess unterstützt.

    Prozedur

    1. Navigieren zu Alle > Risikomanagement von Drittparteien > Bewertungsübermittlungsregeln > Stufenbasierte Übermittlungan.
    2. Wählen Sie einen Regeldatensatz aus, oder wählen Sie aus Neu .
    3. Füllen Sie im Formular die Felder aus.
      Tabelle : 1. Formular „Anbieter der Sicherheitspunktzahl“
      Feld Beschreibung
      Drittpartei Name der Drittpartei, auf die die Regel angewendet werden soll. Diese Regel gilt auch für die Interaktionen der ausgewählten Drittpartei.
      Hinweis:
      Lassen Sie das Feld leer, um die Regel auf alle Drittparteien und Interaktionen anzuwenden.
      Aktiv Option zum Aktivieren oder Deaktivieren einer stufenbasierten Bewertungsübermittlungsregel.
      Wenn Sie das Kontrollkästchen aktivieren, ist die stufenbasierte Bewertungsübermittlungsregel aktiviert. Wenn Sie das Kontrollkästchen deaktivieren, wird die Regel deaktiviert.
      Hinweis:
      Wenn alle Regeln deaktiviert sind, werden die Drittpartei-Risikobewertungen nicht automatisch durch Stufenänderungen generiert.
      Stufe
      Risikostufe, die automatisch eine externe Bewertung generieren soll:
      • Keine
      • Kritisch
      • Hoch
      • Mittel
      • Niedrig
      • Kleiner
      Bewertungsvorlage Vorlage, die gesendet werden soll, wenn sich die Risikostufenskala in die in der Regel angegebene Stufe ändert.
      Automatisch an Drittpartei übermitteln Option zum automatischen Senden einer externen Bewertung an eine Drittpartei oder eine Drittinteraktion, nachdem die externe Bewertung generiert wurde. Wenn die Option nicht ausgewählt ist, bleibt die externe Bewertung im Entwurf status nach der Erstellung.
    4. Wählen Sie Aktualisieren.

      Wenn eine Änderung der Stufe die Regel aktiviert, generiert das System eine externe Bewertung und sendet sie entweder an die Drittpartei oder die Interaktion. Eine externe Bewertung wird nur an die Quelle des StufenChange gesendet. Wenn die Drittpartei oder die Interaktion dazu geführt hat, dass sich die Stufe geändert hat, wird eine externe Bewertung sowohl an die Drittpartei als auch an die Interaktion gesendet.