Third-Party-Risiken, vom Anfang bis zum Ende
Der gesamte Lieferanten-Lebenszyklus, nicht der Fragebogen. Lieferanten finden, die dir niemand genannt hat, entscheiden, welcher Aufwand für jeden vertretbar ist, die wenigen Klauseln sichern, die zählen, die eintreffenden Nachweise lesen, die vier Lieferanten identifizieren, die sich als einer herausstellen, und sauber aussteigen.
- trending_upIntermediate
- schedule7h 21m
- menu_book12 Lektionen
- publicEnglish
- workspace_premiumBasic
Briefing
Jemand in deiner Organisation hat diesen Monat etwas gekauft, das Kundendaten speichert, und Beschaffung weiß nichts davon. Es hat dreißig Pfund auf einer Karte gekostet, wurde mit einer Arbeits-E-Mail-Adresse registriert, und es gibt keinen Vertrag. Dieser Lieferant ist jetzt Teil deiner Risiko-Position und außerhalb deines Registers. Der größte Teil der Third-Party-Risk-Arbeit scheitert genau dort, bevor überhaupt ein Fragebogen versendet wird. Dieser Abschnitt ist der Lebenszyklus. Du erstellst ein Register aus der Kartenauszug und den Sign-in-Logs statt aus Beschaffung, weil diese beiden Quellen Dinge wissen, die Beschaffung nicht weiß. Du schreibst eine Tiering-Regel, die dir die Entscheidung abnimmt, sodass das Maß an Sorgfalt, das ein Lieferant erhält, nicht jedes Mal neu verhandelt wird, wenn es mal wieder eilt. Du reduzierst einen Fragenkatalog, bis er kurz genug ist, um tatsächlich beantwortet zu werden, und du lernst, was ein zurückgegebener Fragebogen ist: eine Absichtserklärung, geschrieben von jemandem, der das Geschäft will, über einen Zustand, den niemand unabhängig überprüft hat. Du nimmst dir die Handvoll Vertragsklauseln, die verändern, was an einem schlechten Tag passiert, und lässt den Rest für die Rechtsabteilung, weil Verträge rechtliches Gebiet sind und dieser Abschnitt das in jeder Lektion sagt, die einen berührt. Dann handhabst du neun Monate Nachweise, die in einem Postfach ankommen, das niemand liest. Am Ende kartografierst du, was hinter deinen Lieferanten steckt, entdeckst, dass vier von ihnen zum gleichen Zeitpunkt aus dem gleichen Grund enden, und schreibst einen Exit-Plan für denjenigen, den du verlässt, dessen Administrator-Konto fünf Monate nach Vertragsende noch aktiv ist. Ein Programm, das eine Zweihundert-Fragen-Tabelle produziert, ist gescheitert. Es hat Wochen Arbeit auf Lieferanten abgewälzt, die sich das nicht leisten können, hat diejenigen ausgewählt, die ein Compliance-Team haben statt diejenigen mit guter Praxis, und hat keine Entscheidung produziert, die jemand geändert hat. Der Test, der in diesem gesamten Abschnitt angewendet wird, ist enger und härter: Was würde diese Frage, ehrlich beantwortet, an dem ändern, was wir tun? Wenn die Antwort nichts ist, kommt die Frage raus. Du endest mit fünf Artefakten: ein Lieferanten-Register mit Besitzern und Überprüfungsdaten, eine schriftliche Tiering-Regel, einen Fragenkatalog von fünfzehn mit einem abschließenden Artefakt gegen jeden, eine Klausel-Liste mit dem, was dir jede Klausel bringt, und einen Exit-Plan. Keiner von ihnen ist lang. Alle sind die Art von Dingen, die bestehen müssen, wenn jemand anderes sie in die Hand nimmt, während du im Urlaub bist. Jede Geldangabe, jede Zahl und jedes Datum in diesem Abschnitt ist illustrativ. Die Zahlen sind so gestaltet, dass die Arithmetik sich realistisch verhält; keine ist eine Aussage darüber, was etwas kostet oder wie lange etwas in der realen Welt dauert. Nichts in diesem Abschnitt ist Rechtsberatung: Vertrags- und Datenschutz-Inhalte sind rechtliches Gebiet, und die eigene Rechtsabteilung des Lernenden entscheidet.
Kursübersicht · 4 Module
lockFreigeschaltet mit Zugang- 01 Das Register, aufgebaut aus dem, was Sie sehen können3 Lektionen·1h 36m
Fragen Sie die Beschaffung nach der Lieferantenliste und Sie erhalten eine Liste der Dinge, die über die Beschaffung gekauft wurden. Das ist nicht die gleiche Menge. Die Kartenauszug kennt die…
- 02 Wie Viel Due Diligence Ist Das Wert3 Lektionen·1h 59m
Die vierköpfige Lieferantengruppe kann nicht zweihundert Fragen beantworten. Sie werden es versuchen, sieben Wochen dafür aufwenden, sechzig beantworten, und du wirst sie trotzdem genehmigen, weil…
- 03 Der Vertrag und die Nachweise, die immer noch ankommen3 Lektionen·1h 40m
Eine Klausel stoppt den Vorfall nicht. Was sie dir bringt, ist eine Mitteilung, ein Nachweisrecht und einen Weg heraus. Das ist wertvoll und es lohnt sich zu wissen, was es ist, denn ein…
- 04 Fourth Parties, Konzentration und Ausstieg3 Lektionen·2h 6m
Du hast vier Lieferanten in vier Funktionen und du fühlst dich sicher, weil das Diversifizierung ist. Dann liest du die vier Sub-Processor-Listen und drei davon sitzen am selben Ort. Konzentration…
Häufig gefragt
- Was lernst du in Third-Party-Risiken, vom Anfang bis zum Ende?
- Der gesamte Lieferanten-Lebenszyklus, nicht der Fragebogen. Lieferanten finden, die dir niemand genannt hat, entscheiden, welcher Aufwand für jeden vertretbar ist, die wenigen Klauseln sichern, die zählen, die eintreffenden Nachweise lesen, die vier Lieferanten identifizieren, die sich als einer her
- Brauche ich Vorkenntnisse?
- Vorkenntnisse werden vor Beginn von Third-Party-Risiken, vom Anfang bis zum Ende empfohlen.
- Wie lange dauert Third-Party-Risiken, vom Anfang bis zum Ende?
- Third-Party-Risiken, vom Anfang bis zum Ende umfasst 4 Module und 12 Lektionen. Du lernst in deinem eigenen Tempo.
- Wie bekomme ich Zugang?
- Third-Party-Risiken, vom Anfang bis zum Ende ist in jedem bezahlten Abo enthalten.