第三方风险管理(TPRM)
评估和监控您的 ICT 第三方服务提供商:服务提供商登记册、DORA 第 31 条集中度分析以及供应商问卷活动。
TPRM 概览与问卷活动
介绍第三方风险管理 (TPRM) 的监管背景、问卷活动的完整流程、发送表单字段、内置模板、供应商门户,以及风险评分和内部审核。
ICT 服务提供商登记册
了解 ICT 服务提供商登记册的各列含义、关键性评级,以及如何添加或编辑服务提供商,使其为信息登记册和集中度分析提供数据。
ICT 服务提供商的自定义字段
了解管理员如何在设置中为 ICT 服务提供商记录定义自定义字段,以及字段类型、必填规则、保存时的校验和归档与删除的区别。
访问权限审查
记录谁持有哪些 ICT 资产访问权限,了解 0 到 11 的风险评分如何计算,并通过审查周期完成复核、生成可映射到各框架的证据包。
集中度分析(DORA Article 31)
按 DORA 第 31 条监控第三方集中度:解读 HHI、前 5 名占比和依赖单一服务提供商的关键职能,并了解何时重新计算 CTPP。
回答收到的安全问卷
上传客户、保险公司或审计师发来的问卷,根据您的控制措施和答案库草拟答案,审核后导出电子表格。