第三方风险管理(TPRM)

评估和监控您的 ICT 第三方服务提供商:服务提供商登记册、DORA 第 31 条集中度分析以及供应商问卷活动。

TPRM 概览与问卷活动

介绍第三方风险管理 (TPRM) 的监管背景、问卷活动的完整流程、发送表单字段、内置模板、供应商门户,以及风险评分和内部审核。

9 分钟

ICT 服务提供商登记册

了解 ICT 服务提供商登记册的各列含义、关键性评级,以及如何添加或编辑服务提供商,使其为信息登记册和集中度分析提供数据。

1 分钟

ICT 服务提供商的自定义字段

了解管理员如何在设置中为 ICT 服务提供商记录定义自定义字段,以及字段类型、必填规则、保存时的校验和归档与删除的区别。

2 分钟

访问权限审查

记录谁持有哪些 ICT 资产访问权限,了解 0 到 11 的风险评分如何计算,并通过审查周期完成复核、生成可映射到各框架的证据包。

5 分钟

集中度分析(DORA Article 31)

按 DORA 第 31 条监控第三方集中度:解读 HHI、前 5 名占比和依赖单一服务提供商的关键职能,并了解何时重新计算 CTPP。

2 分钟

回答收到的安全问卷

上传客户、保险公司或审计师发来的问卷,根据您的控制措施和答案库草拟答案,审核后导出电子表格。

2 分钟