code grc

Risco de Terceiros, de Ponta a Ponta

O ciclo de vida inteiro do fornecedor, não o questionário. Encontrar os fornecedores que ninguém te contou, decidir quanto de due diligence cada um merece, conseguir as poucas cláusulas que importam, ler as evidências que continuam chegando, encontrar os quatro fornecedores que acabam sendo um, e sair limpo.

  • trending_upIntermediate
  • schedule7h 21m
  • menu_book12 aulas
  • publicEnglish
  • workspace_premiumBasic
Risco de Terceiros, de Ponta a Ponta

Apresentação

Alguém na sua organização comprou algo este mês que guarda dados de cliente, e a área de compras nunca ouviu falar disso. Foram trinta libras em um cartão, foi cadastrado com um endereço de email corporativo, e não há contrato. Esse fornecedor agora está dentro da sua posição de risco e fora do seu registro. A maioria do trabalho de risco de terceiros falha aí, antes de qualquer questionário ser enviado. Este segmento é o ciclo de vida. Você constrói um registro a partir do extrato do cartão e dos logs de login em vez de da área de compras, porque essas duas fontes sabem coisas que a área de compras não sabe. Você escreve uma regra de tiering que decide para você, para que o nível de due diligence que um fornecedor recebe não seja negociado do zero toda vez que alguém está com pressa. Você corta um conjunto de perguntas até ficar curto o bastante para realmente voltar respondido, e aprende o que é um questionário respondido: uma declaração de intenção, escrita por alguém que quer o negócio, sobre um estado de fatos que ninguém independente verificou. Você consegue o punhado de cláusulas contratuais que muda o que acontece em um dia ruim, e deixa o resto para o jurídico, porque contratos são território legal e este segmento diz isso em toda lição que toca em um. Você então lida com nove meses de evidências chegando a uma caixa de correio que ninguém lê. Finalmente você mapeia o que está atrás dos seus fornecedores, descobre que quatro deles param no mesmo momento pela mesma razão, e escreve um plano de saída para aquele que você está deixando, cuja conta de administrador ainda está ativa cinco meses depois que o contrato terminou. Um programa que produz uma planilha de duzentas perguntas falhou. Externalizou semanas de trabalho para fornecedores que não podem se dar ao luxo, selecionou pelos que têm um time de compliance em vez dos que têm boas práticas, e não produziu nenhuma decisão que alguém mudasse. O teste aplicado ao longo deste segmento é mais estreito e mais rigoroso: o que essa pergunta, se respondida com honestidade, mudaria sobre o que fazemos? Se a resposta é nada, a pergunta sai. Você termina com cinco artefatos: um registro de fornecedor com proprietários e datas de revisão, uma regra de tiering escrita, um conjunto de perguntas de quinze com um artefato de fechamento para cada uma, uma lista de cláusulas com o que cada cláusula te compra, e um plano de saída. Nenhum deles é longo. Todos eles são o tipo de coisa que precisa sobreviver a outra pessoa pegando enquanto você está de férias. Todo valor monetário, contagem e data neste segmento é ilustrativo. Os números são moldados para que a aritmética se comporte realisticamente; nenhum deles é uma afirmação sobre o que qualquer coisa custa ou quanto tempo qualquer coisa leva no mundo real. Nada neste segmento é aconselhamento legal: conteúdo de contrato e proteção de dados é território legal, e o próprio jurídico do aprendiz decide.

Estrutura do curso · 4 módulos

lockDesbloqueado com acesso
  1. 01 O Registro, Construído a Partir do Que Você Consegue Ver
    3 aulas·1h 36m

    Peça ao setor de compras a lista de fornecedores e você receberá uma lista de coisas compradas através de compras. Não é o mesmo conjunto. O extrato do cartão sabe dos trinta reais em cobranças…

  2. 02 Quanto De Diligência Vale Isto
    3 aulas·1h 59m

    O fornecedor de quatro pessoas não consegue responder duzentas perguntas. Eles vão tentar, levar sete semanas nisso, responder sessenta, e você vai aprová-los mesmo assim porque o projeto precisava…

  3. 03 O Contrato e as Evidências que Continuam Chegando
    3 aulas·1h 40m

    Uma cláusula não para o incidente. O que ela compra para você é aviso, um direito de evidência e uma saída. Isso vale a pena ter e vale a pena saber o que é, porque um direito de auditoria que…

  4. 04 Partes Quarta, Concentração e Saída
    3 aulas·2h 6m

    Você tem quatro fornecedores em quatro funções e está confortável porque isso é diversificação. Depois você lê as quatro listas de sub-processadores e três delas estão no mesmo lugar. Concentração…

Perguntas frequentes

O que vou aprender em Risco de Terceiros, de Ponta a Ponta?
O ciclo de vida inteiro do fornecedor, não o questionário. Encontrar os fornecedores que ninguém te contou, decidir quanto de due diligence cada um merece, conseguir as poucas cláusulas que importam, ler as evidências que continuam chegando, encontrar os quatro fornecedores que acabam sendo um, e sa
Preciso ter experiência prévia?
Recomenda-se ter algum conhecimento prévio antes de começar Risco de Terceiros, de Ponta a Ponta.
Quanto tempo leva Risco de Terceiros, de Ponta a Ponta?
Risco de Terceiros, de Ponta a Ponta inclui 4 módulos e 12 aulas. Você aprende no seu próprio ritmo.
Como consigo acesso?
Risco de Terceiros, de Ponta a Ponta está incluído em qualquer assinatura paga.

Mais em Programação

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python Do Zero
Beginner Python Do Zero A sequência exata que nove alunos já percorreram, de um arquivo em branco até um programa que faz perguntas, verifica as respostas e rejeita entradas inválidas. Sem programação prévia. Sem matemática. Você vai quebrá-lo repetidamente, de propósito.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.