Third-Party Risk, End to End
De volledige leverancierscyclus, niet de vragenlijst. Het vinden van leveranciers waarvan niemand je heeft verteld, bepalen hoeveel due diligence elk waard is, de paar clausules die ertoe doen, het controleren van het bewijs dat blijft binnenkomen, het ontdekken dat vier leveranciers één zijn, en schoon vertrekken.
- trending_upIntermediate
- schedule7h 21m
- menu_book12 lessen
- publicEnglish
- workspace_premiumBasic
Inleiding
Iemand in je organisatie heeft deze maand iets gekocht dat klantgegevens bevat, en procurement heeft er nog nooit van gehoord. Het was dertig pond op een kaart, aangemeld met een werkemailadres, en er is geen contract. Die leverancier zit nu in je riskopstelling en buiten je register. De meeste derde-partij-riskwerkzaamheden falen daar al, voor een vragenlijst wordt verzonden. Dit onderdeel is de cyclus. Je bouwt een register uit het kaartafschrift en de inloggegevens in plaats van uit procurement, omdat die twee bronnen dingen weten die procurement niet weet. Je schrijft een tieringregel die voor je beslist, dus het niveau van due diligence dat een leverancier krijgt wordt niet elke keer opnieuw onderhandeld als iemand in haast is. Je verkleint een vragenset tot die kort genoeg is om werkelijk terug te komen, en je leert wat een teruggekeerde vragenlijst is: een intentieverkklaring, geschreven door iemand die de deal wil, over een situatie die niemand onafhankelijk heeft gecontroleerd. Je krijgt de handvol contractclaususles die veranderen wat er gebeurt op een slechte dag, en je laat de rest aan counsel, omdat contracten juridisch terrein zijn en dit onderdeel zegt dat in elke les die er een aanraakt. Je handelt dan negen maanden bewijs af dat in een postvak niemand leest. Ten slotte kaart je in wat achter je leveranciers zit, ontdek je dat vier ervan op hetzelfde moment om dezelfde reden stoppen, en schrijf je een exitplan voor degene die je verlaat, wiens administratoraccount vijf maanden na het einde van het contract nog actief is. Een programma dat een tweehonderd-vragenspreadsheet oplevert heeft gefaald. Het heeft weken werk uitbesteed aan leveranciers die het niet kunnen betalen, geselecteerd voor degenen met een complianceteam in plaats van degenen met goede praktijk, en geen besluit opgeleverd dat iemand veranderde. De test die in dit hele onderdeel wordt toegepast is kleiner en moeilijker: wat zou deze vraag, als eerlijk beantwoord, veranderen aan wat wij doen? Als het antwoord niets is, gaat de vraag eruit. Je eindigt met vijf artefacten: een leveranciersregister met eigenaren en beoordelingsdatums, een geschreven tieringregel, een vragenset van vijftien met een afsluitend artefact tegen elk, een clausulelijst met wat elk clausule je oplevert, en een exitplan. Geen ervan is lang. Ze zijn allemaal het soort dingen dat iemand anders op moet kunnen pikken terwijl je met vakantie bent. Elk geldbedrag, telling en datum in dit onderdeel is illustratief. De nummers zijn zodanig gevormd dat de rekenkunde realistisch werkt; geen ervan is een bewering over wat iets kost of hoe lang iets in de echte wereld duurt. Niets in dit onderdeel is juridisch advies: contract- en gegevensbeschermingscontent is juridisch terrein, en het eigen counsel van de cursist beslist.
Cursusopbouw · 4 modules
lockBeschikbaar met toegang- 01 Het Register, Gebouwd uit Wat Je Ziet3 lessen·1h 36m
Vraag inkoopinformatie om de leverancierslijst en je krijgt een lijst met dingen die via inkoopinformatie zijn gekocht. Dat is niet dezelfde verzameling. De creditcardafschrift kent de dertig pond…
- 02 Hoeveel Voorzichtigheid Is Dit Waard3 lessen·1h 59m
Het bedrijf met vier personeelsleden kan tweehonderd vragen niet beantwoorden. Ze zullen het proberen, er zeven weken over doen, zestig beantwoorden, en je zult ze toch goedkeuren omdat het project…
- 03 Het contract, en het bewijs dat blijft binnenkomen3 lessen·1h 40m
Een clausule stopt het incident niet. Wat het je oplevert is kennisgeving, een recht op bewijs, en een uitweg. Dat is waardevol en het is waardevol om te weten wat het is, omdat een recht om te…
- 04 Vierde partijen, concentratie en uitstappen3 lessen·2h 6m
Je hebt vier leveranciers in vier functies en je voelt je op je gemak omdat dat diversificatie is. Dan lees je de vier sub-processor lijsten en drie ervan zitten op dezelfde plaats. Concentratie is…
Veelgestelde vragen
- Wat leer ik in Third-Party Risk, End to End?
- De volledige leverancierscyclus, niet de vragenlijst. Het vinden van leveranciers waarvan niemand je heeft verteld, bepalen hoeveel due diligence elk waard is, de paar clausules die ertoe doen, het controleren van het bewijs dat blijft binnenkomen, het ontdekken dat vier leveranciers één zijn, en sc
- Heb ik eerdere ervaring nodig?
- Enige voorkennis wordt aanbevolen voordat je Third-Party Risk, End to End start.
- Hoeveel tijd kost Third-Party Risk, End to End?
- Third-Party Risk, End to End bevat 4 modules en 12 lessen. Je leert in je eigen tempo.
- Hoe krijg ik toegang?
- Third-Party Risk, End to End is inbegrepen bij elk betaald abonnement.