code grc

Third-Party-Risiken, vom Anfang bis zum Ende

Der gesamte Lieferanten-Lebenszyklus, nicht der Fragebogen. Lieferanten finden, die dir niemand genannt hat, entscheiden, welcher Aufwand für jeden vertretbar ist, die wenigen Klauseln sichern, die zählen, die eintreffenden Nachweise lesen, die vier Lieferanten identifizieren, die sich als einer herausstellen, und sauber aussteigen.

  • trending_upIntermediate
  • schedule7h 21m
  • menu_book12 Lektionen
  • publicEnglish
  • workspace_premiumBasic
Third-Party-Risiken, vom Anfang bis zum Ende

Briefing

Jemand in deiner Organisation hat diesen Monat etwas gekauft, das Kundendaten speichert, und Beschaffung weiß nichts davon. Es hat dreißig Pfund auf einer Karte gekostet, wurde mit einer Arbeits-E-Mail-Adresse registriert, und es gibt keinen Vertrag. Dieser Lieferant ist jetzt Teil deiner Risiko-Position und außerhalb deines Registers. Der größte Teil der Third-Party-Risk-Arbeit scheitert genau dort, bevor überhaupt ein Fragebogen versendet wird. Dieser Abschnitt ist der Lebenszyklus. Du erstellst ein Register aus der Kartenauszug und den Sign-in-Logs statt aus Beschaffung, weil diese beiden Quellen Dinge wissen, die Beschaffung nicht weiß. Du schreibst eine Tiering-Regel, die dir die Entscheidung abnimmt, sodass das Maß an Sorgfalt, das ein Lieferant erhält, nicht jedes Mal neu verhandelt wird, wenn es mal wieder eilt. Du reduzierst einen Fragenkatalog, bis er kurz genug ist, um tatsächlich beantwortet zu werden, und du lernst, was ein zurückgegebener Fragebogen ist: eine Absichtserklärung, geschrieben von jemandem, der das Geschäft will, über einen Zustand, den niemand unabhängig überprüft hat. Du nimmst dir die Handvoll Vertragsklauseln, die verändern, was an einem schlechten Tag passiert, und lässt den Rest für die Rechtsabteilung, weil Verträge rechtliches Gebiet sind und dieser Abschnitt das in jeder Lektion sagt, die einen berührt. Dann handhabst du neun Monate Nachweise, die in einem Postfach ankommen, das niemand liest. Am Ende kartografierst du, was hinter deinen Lieferanten steckt, entdeckst, dass vier von ihnen zum gleichen Zeitpunkt aus dem gleichen Grund enden, und schreibst einen Exit-Plan für denjenigen, den du verlässt, dessen Administrator-Konto fünf Monate nach Vertragsende noch aktiv ist. Ein Programm, das eine Zweihundert-Fragen-Tabelle produziert, ist gescheitert. Es hat Wochen Arbeit auf Lieferanten abgewälzt, die sich das nicht leisten können, hat diejenigen ausgewählt, die ein Compliance-Team haben statt diejenigen mit guter Praxis, und hat keine Entscheidung produziert, die jemand geändert hat. Der Test, der in diesem gesamten Abschnitt angewendet wird, ist enger und härter: Was würde diese Frage, ehrlich beantwortet, an dem ändern, was wir tun? Wenn die Antwort nichts ist, kommt die Frage raus. Du endest mit fünf Artefakten: ein Lieferanten-Register mit Besitzern und Überprüfungsdaten, eine schriftliche Tiering-Regel, einen Fragenkatalog von fünfzehn mit einem abschließenden Artefakt gegen jeden, eine Klausel-Liste mit dem, was dir jede Klausel bringt, und einen Exit-Plan. Keiner von ihnen ist lang. Alle sind die Art von Dingen, die bestehen müssen, wenn jemand anderes sie in die Hand nimmt, während du im Urlaub bist. Jede Geldangabe, jede Zahl und jedes Datum in diesem Abschnitt ist illustrativ. Die Zahlen sind so gestaltet, dass die Arithmetik sich realistisch verhält; keine ist eine Aussage darüber, was etwas kostet oder wie lange etwas in der realen Welt dauert. Nichts in diesem Abschnitt ist Rechtsberatung: Vertrags- und Datenschutz-Inhalte sind rechtliches Gebiet, und die eigene Rechtsabteilung des Lernenden entscheidet.

Kursübersicht · 4 Module

lockFreigeschaltet mit Zugang
  1. 01 Das Register, aufgebaut aus dem, was Sie sehen können
    3 Lektionen·1h 36m

    Fragen Sie die Beschaffung nach der Lieferantenliste und Sie erhalten eine Liste der Dinge, die über die Beschaffung gekauft wurden. Das ist nicht die gleiche Menge. Die Kartenauszug kennt die…

  2. 02 Wie Viel Due Diligence Ist Das Wert
    3 Lektionen·1h 59m

    Die vierköpfige Lieferantengruppe kann nicht zweihundert Fragen beantworten. Sie werden es versuchen, sieben Wochen dafür aufwenden, sechzig beantworten, und du wirst sie trotzdem genehmigen, weil…

  3. 03 Der Vertrag und die Nachweise, die immer noch ankommen
    3 Lektionen·1h 40m

    Eine Klausel stoppt den Vorfall nicht. Was sie dir bringt, ist eine Mitteilung, ein Nachweisrecht und einen Weg heraus. Das ist wertvoll und es lohnt sich zu wissen, was es ist, denn ein…

  4. 04 Fourth Parties, Konzentration und Ausstieg
    3 Lektionen·2h 6m

    Du hast vier Lieferanten in vier Funktionen und du fühlst dich sicher, weil das Diversifizierung ist. Dann liest du die vier Sub-Processor-Listen und drei davon sitzen am selben Ort. Konzentration…

Häufig gefragt

Was lernst du in Third-Party-Risiken, vom Anfang bis zum Ende?
Der gesamte Lieferanten-Lebenszyklus, nicht der Fragebogen. Lieferanten finden, die dir niemand genannt hat, entscheiden, welcher Aufwand für jeden vertretbar ist, die wenigen Klauseln sichern, die zählen, die eintreffenden Nachweise lesen, die vier Lieferanten identifizieren, die sich als einer her
Brauche ich Vorkenntnisse?
Vorkenntnisse werden vor Beginn von Third-Party-Risiken, vom Anfang bis zum Ende empfohlen.
Wie lange dauert Third-Party-Risiken, vom Anfang bis zum Ende?
Third-Party-Risiken, vom Anfang bis zum Ende umfasst 4 Module und 12 Lektionen. Du lernst in deinem eigenen Tempo.
Wie bekomme ich Zugang?
Third-Party-Risiken, vom Anfang bis zum Ende ist in jedem bezahlten Abo enthalten.

Mehr in Programming

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python vom leeren Blatt
Beginner Python vom leeren Blatt Die genaue Abfolge, die neun Studierende bereits gegangen sind: von einer leeren Datei zu einem Programm, das Fragen stellt, Antworten überprüft und fehlerhafte Eingaben ablehnt. Keine Vorkenntnisse in Programmierung. Keine Mathematik. Du wirst es absichtlich mehrfach zum Scheitern bringen.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.