code grc

Риски третьих сторон: полный цикл

Весь жизненный цикл поставщика, а не анкета. Поиск поставщиков, о которых никто вам не рассказал. Определение объёма проверки для каждого. Получение нескольких важных пунктов контракта. Изучение поступающих доказательств. Обнаружение четырёх поставщиков, которые оказались одним. Чистый выход.

  • trending_upIntermediate
  • schedule7h 21m
  • menu_book12 уроков
  • publicEnglish
  • workspace_premiumBasic
Риски третьих сторон: полный цикл

Брифинг

Кто-то в вашей организации купил в этом месяце сервис, который держит данные клиентов, и отдел закупок о нём не знает. Это стоило тридцать фунтов на корпоративной карте, подписка оформлена на рабочий email, контракта нет. Этот поставщик теперь в вашем рисковом профиле и вне реестра. Здесь ломаются большинство программ управления рисками третьих сторон, ещё до того, как отправлена первая анкета. Этот раздел — цикл управления. Вы собираете реестр из выписки по карте и логов входов, а не из данных отдела закупок, потому что эти два источника знают то, чего не знает закупка. Вы пишете правило распределения по категориям, чтобы решение принималось автоматически, а не пересогласовывалось каждый раз, когда кто-то спешит. Вы сокращаете набор вопросов до тех пор, пока анкеты действительно начнут возвращаться, и учитесь понимать, что такое возвращённая анкета: декларация намерений, написанная тем, кто хочет заключить сделку, о состоянии дел, которое никто независимый не проверял. Вы выделяете несколько пунктов контракта, которые меняют развитие событий в критической ситуации, остальное оставляете юристам, потому что контракты — это юридическая территория, и в каждом уроке по контрактам это сказано. Затем вы управляете девятью месяцами доказательств, поступающих в почтовый ящик, который никто не читает. Наконец, вы картируете, что находится за вашими поставщиками, обнаруживаете, что четверо из них завершают работу в один момент по одной причине, и составляете план выхода для того поставщика, которого вы оставляете, у которого учётная запись администратора всё ещё активна через пять месяцев после завершения контракта. Программа, которая выдаёт электронную таблицу с двумястами вопросами, провалена. Она переложила недели работы на поставщиков, которые это себе не могут позволить, отобрала тех, у кого есть отдел соответствия, вместо тех, кто на самом деле соблюдает требования, и не произвела решения, которое кто-то изменил бы. Критерий, применяемый на протяжении этого раздела, уже: что изменится в нашей работе, если на этот вопрос ответить честно? Если ответ — ничего, вопрос исключается. Вы завершаете работу с пятью артефактами: реестром поставщиков с владельцами и датами пересмотра, письменным правилом распределения по категориям, набором из пятнадцати вопросов с итоговым артефактом для каждого, списком пунктов контракта с указанием, что дает каждый пункт, и планом выхода. Ни один из них не является длинным. Все они — именно то, что должно выжить, когда его прочитает кто-то другой, пока вы в отпуске. Все денежные суммы, количества и даты в этом разделе иллюстративны. Числа подобраны так, чтобы арифметика работала реалистично; ни одно из них не является утверждением о том, что что-то стоит или сколько времени что-то занимает в реальном мире. Ничто в этом разделе не является юридической консультацией: вопросы контрактов и защиты данных — это юридическая территория, и решение принимает ваш собственный юридический консультант.

План курса · 4 модулей

lockОткрывается с доступом
  1. 01 Реестр, построенный из того, что вы видите
    3 уроков·1h 36m

    Попросите у закупок список поставщиков — и вы получите список того, что было куплено через закупки. Это не одно и то же. Выписка по карте знает о тридцатифунтовых регулярных платежах. Логи входа…

  2. 02 Насколько тщательна должна быть проверка
    3 уроков·1h 59m

    Четырёхчеловечная команда поставщика не может ответить на двести вопросов. Они попытаются, потратят семь недель, ответят на шестьдесят, и вы их одобрите в любом случае, потому что проекту нужны были…

  3. 03 Контракт и доказательства, которые продолжают приходить
    3 уроков·1h 40m

    Пункт контракта не остановит инцидент. То, что он вам дает — это уведомление, право на доказательства и выход. Это стоит иметь, и стоит знать, что это такое, потому что право на аудит, которое никто…

  4. 04 Четвёртые стороны, концентрация и выход
    3 уроков·2h 6m

    У вас четыре поставщика в четырёх функциях, и вы спокойны, потому что это диверсификация. Потом вы читаете четыре списка субпроцессоров, и три из них находятся в одном месте. Концентрация — это не…

Часто спрашивают

Что я изучу в «Риски третьих сторон: полный цикл»?
Весь жизненный цикл поставщика, а не анкета. Поиск поставщиков, о которых никто вам не рассказал. Определение объёма проверки для каждого. Получение нескольких важных пунктов контракта. Изучение поступающих доказательств. Обнаружение четырёх поставщиков, которые оказались одним. Чистый выход.
Нужен ли мне предыдущий опыт?
Перед началом «Риски третьих сторон: полный цикл» рекомендуются некоторые предыдущие знания.
Сколько времени занимает «Риски третьих сторон: полный цикл»?
«Риски третьих сторон: полный цикл» включает 4 модулей и 12 уроков. Вы учитесь в своём темпе.
Как мне получить доступ?
«Риски третьих сторон: полный цикл» входит в любую платную подписку.

Ещё в Программирование

Binary, Hex and Data Units
Beginner Binary, Hex and Data Units The topic that costs more marks than any other on the paper, taught by hand. Bits and bytes, binary and hex in all six directions, the 1000-versus-1024 trap, file sizes, transmission times, overflow, two's complement and character sets. Every module ends in a timed drill marked the way an examiner marks it.
Python с чистого листа
Beginner Python с чистого листа Точная последовательность, которую уже прошли девять студентов: от пустого файла к программе, которая задаёт вопросы, проверяет ответы и отклоняет неправильный ввод. Без опыта в программировании. Без математики. Вы будете её ломать намеренно.
First Program — Scratch for ages 5–9
Beginner First Program — Scratch for ages 5–9 Nine Scratch blocks, three sessions of about twenty-five minutes, and one small program a child of five to nine builds themselves. Written for the parent sitting beside them: what to click, what they will get stuck on, what to say when it goes wrong, and when to keep your hands off the mouse.
AI Without the Hype
Beginner AI Without the Hype What the model is actually doing when it answers you, why that produces something that looks like thinking, why it invents citations, and the cost mechanic almost nobody explains: a chat resends the entire conversation on every single turn. You will do the arithmetic yourself.
IGCSE and GCSE Computer Science — Theory That Actually Gets Marked
Intermediate IGCSE and GCSE Computer Science — Theory That Actually Gets Marked The theory half of the paper, taught so it survives the exam room. The memory hierarchy and what actually happens at boot. Compilers, interpreters and assemblers, including the answer that sounds right and scores nothing. Databases from a spreadsheet up to keys and normalisation. DNS and the full path between pressing Enter and seeing the page. Systems software, and the ethical and legal section that is the easiest ten marks on the paper.
Programming for the Exam — Python Answers That Score
Intermediate Programming for the Exam — Python Answers That Score The programming half of the paper, taught at exam pitch. Pseudocode translated both ways, because the mark scheme is written in a notation nobody practises. Trace tables done column by column, including the ones with a loop and a condition inside it. Linear and binary search, bubble and insertion sort, what each costs and the comparison questions boards love. Validation against verification, and the boundary test data everybody forgets. Procedures against functions, and a systematic method for finding your own error with four minutes left.