code grc

Third-Party Risk, End to End

De volledige leverancierscyclus, niet de vragenlijst. Het vinden van leveranciers waarvan niemand je heeft verteld, bepalen hoeveel due diligence elk waard is, de paar clausules die ertoe doen, het controleren van het bewijs dat blijft binnenkomen, het ontdekken dat vier leveranciers één zijn, en schoon vertrekken.

  • trending_upIntermediate
  • schedule7h 21m
  • menu_book12 lessen
  • publicEnglish
  • workspace_premiumBasic
Third-Party Risk, End to End

Inleiding

Iemand in je organisatie heeft deze maand iets gekocht dat klantgegevens bevat, en procurement heeft er nog nooit van gehoord. Het was dertig pond op een kaart, aangemeld met een werkemailadres, en er is geen contract. Die leverancier zit nu in je riskopstelling en buiten je register. De meeste derde-partij-riskwerkzaamheden falen daar al, voor een vragenlijst wordt verzonden. Dit onderdeel is de cyclus. Je bouwt een register uit het kaartafschrift en de inloggegevens in plaats van uit procurement, omdat die twee bronnen dingen weten die procurement niet weet. Je schrijft een tieringregel die voor je beslist, dus het niveau van due diligence dat een leverancier krijgt wordt niet elke keer opnieuw onderhandeld als iemand in haast is. Je verkleint een vragenset tot die kort genoeg is om werkelijk terug te komen, en je leert wat een teruggekeerde vragenlijst is: een intentieverkklaring, geschreven door iemand die de deal wil, over een situatie die niemand onafhankelijk heeft gecontroleerd. Je krijgt de handvol contractclaususles die veranderen wat er gebeurt op een slechte dag, en je laat de rest aan counsel, omdat contracten juridisch terrein zijn en dit onderdeel zegt dat in elke les die er een aanraakt. Je handelt dan negen maanden bewijs af dat in een postvak niemand leest. Ten slotte kaart je in wat achter je leveranciers zit, ontdek je dat vier ervan op hetzelfde moment om dezelfde reden stoppen, en schrijf je een exitplan voor degene die je verlaat, wiens administratoraccount vijf maanden na het einde van het contract nog actief is. Een programma dat een tweehonderd-vragenspreadsheet oplevert heeft gefaald. Het heeft weken werk uitbesteed aan leveranciers die het niet kunnen betalen, geselecteerd voor degenen met een complianceteam in plaats van degenen met goede praktijk, en geen besluit opgeleverd dat iemand veranderde. De test die in dit hele onderdeel wordt toegepast is kleiner en moeilijker: wat zou deze vraag, als eerlijk beantwoord, veranderen aan wat wij doen? Als het antwoord niets is, gaat de vraag eruit. Je eindigt met vijf artefacten: een leveranciersregister met eigenaren en beoordelingsdatums, een geschreven tieringregel, een vragenset van vijftien met een afsluitend artefact tegen elk, een clausulelijst met wat elk clausule je oplevert, en een exitplan. Geen ervan is lang. Ze zijn allemaal het soort dingen dat iemand anders op moet kunnen pikken terwijl je met vakantie bent. Elk geldbedrag, telling en datum in dit onderdeel is illustratief. De nummers zijn zodanig gevormd dat de rekenkunde realistisch werkt; geen ervan is een bewering over wat iets kost of hoe lang iets in de echte wereld duurt. Niets in dit onderdeel is juridisch advies: contract- en gegevensbeschermingscontent is juridisch terrein, en het eigen counsel van de cursist beslist.

Cursusopbouw · 4 modules

lockBeschikbaar met toegang
  1. 01 Het Register, Gebouwd uit Wat Je Ziet
    3 lessen·1h 36m

    Vraag inkoopinformatie om de leverancierslijst en je krijgt een lijst met dingen die via inkoopinformatie zijn gekocht. Dat is niet dezelfde verzameling. De creditcardafschrift kent de dertig pond…

  2. 02 Hoeveel Voorzichtigheid Is Dit Waard
    3 lessen·1h 59m

    Het bedrijf met vier personeelsleden kan tweehonderd vragen niet beantwoorden. Ze zullen het proberen, er zeven weken over doen, zestig beantwoorden, en je zult ze toch goedkeuren omdat het project…

  3. 03 Het contract, en het bewijs dat blijft binnenkomen
    3 lessen·1h 40m

    Een clausule stopt het incident niet. Wat het je oplevert is kennisgeving, een recht op bewijs, en een uitweg. Dat is waardevol en het is waardevol om te weten wat het is, omdat een recht om te…

  4. 04 Vierde partijen, concentratie en uitstappen
    3 lessen·2h 6m

    Je hebt vier leveranciers in vier functies en je voelt je op je gemak omdat dat diversificatie is. Dan lees je de vier sub-processor lijsten en drie ervan zitten op dezelfde plaats. Concentratie is…

Veelgestelde vragen

Wat leer ik in Third-Party Risk, End to End?
De volledige leverancierscyclus, niet de vragenlijst. Het vinden van leveranciers waarvan niemand je heeft verteld, bepalen hoeveel due diligence elk waard is, de paar clausules die ertoe doen, het controleren van het bewijs dat blijft binnenkomen, het ontdekken dat vier leveranciers één zijn, en sc
Heb ik eerdere ervaring nodig?
Enige voorkennis wordt aanbevolen voordat je Third-Party Risk, End to End start.
Hoeveel tijd kost Third-Party Risk, End to End?
Third-Party Risk, End to End bevat 4 modules en 12 lessen. Je leert in je eigen tempo.
Hoe krijg ik toegang?
Third-Party Risk, End to End is inbegrepen bij elk betaald abonnement.

Meer in Programmeren

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python From a White Sheet
Beginner Python From a White Sheet De exacte volgorde die negen studenten al hebben gelopen, van een leeg bestand naar een programma dat vragen stelt, antwoorden controleert en slechte invoer weigert. Geen eerdere programmeerervaring. Geen wiskunde. Je zult het herhaaldelijk opzettelijk breken.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.