サードパーティ リスクマネジメント の使用開始

サードパーティ リスクマネジメント(以前の ThirdPartyBond)ソリューションには、TPRM 環境を素早く設定できる事前設定されたコンポーネント一式が搭載されています。

このソリューションでは、サードパーティ リスクマネジメント へのサブスクリプションが必要になります。

サードパーティ リスクマネジメント のインストール

サードパーティ リスクマネジメント のサブスクリプションを契約された場合は、貴社の Diligent 担当者がプログラムのインストールに加え、ワークフロー、ユーザーロール、および評価の設定を行います。

サードパーティ リスクマネジメント は 2 つの評価バージョンをサポートします。

  • CAIQ Lite 評価
  • SIG Lite 評価

Diligent 担当者と協力して、会社に適したバージョンの サードパーティ リスクマネジメント をサブスクライブし、そのアクセス権を得るようにしてください。

インストールされるもの

ご利用の環境に サードパーティ リスクマネジメント のインストールと設定が行われると、次が得られます。

  • すべてのサードパーティを保持するコンテナとしての機能を果たすサードパーティの資産のタイプ
  • サードパーティのライフサイクルのさまざまな段階を追跡するために使用できる Workflow の状態
  • 情報を格納する属性
  • 各サードパーティに関連するリスクを分類、評価するアンケート

BitSight との統合

BitSight のサブスクリプションにより、サードパーティ リスクマネジメント と統合して、サードパーティのセキュリティ評価を引き出し、表示できます。Diligent 担当者と協力すると、BitSight の統合を設定できます。

前提条件

  • アクティブな BitSight のサブスクリプション
  • BitSight トークン
  • 各サードパーティに対応する BitSight GUID
  • サードパーティ リスクマネジメント へのサブスクリプション

ユーザーとアクセス許可

サードパーティ リスクマネジメント のすべてのユーザーは、Analyst または Manager ロール、および サードパーティ リスクマネジメント のすべてのコンポートへのフル アクセス権が得られます。ユーザーのアクションを分離する場合、大きく3つのタイプに分離できます。

ユーザー責任範囲
リスク マネージャーワークフローのさまざまな段階におけるサードパーティのオンボーディングと進捗
ビジネスの所有者
  • 分類評価への対応
  • リスク評価のレビューと承認
サードパーティ所有者リスク評価への対応

次のステップ

ご利用の環境に サードパーティ リスクマネジメント を起動し、実行したら、サードパーティの資産インベントリに移動し、サードパーティをオンボードし、ライフサイクルの管理を始められます。詳細については、「サードパーティの資産の管理」を参照してください。