不管企业规模大小,其在开展生产经营活动的过程中,总是存在着和第三方机构(人员)发生业务往来的交互过程,这意味着每个企业都会面临第三方的风险威胁,而与之对应的第三方风险管理(Third Party Risk Management,简称TPRM),就是要了解并管理好第三方合作机构可能给企业本身带来的负面影响,并采取积极主动的措施,应对可能由此产生的风险损失。
(相关资料图)
第三方风险管理是一个持续的过程,旨在全面评估、监控和管理来自外部机构合作中引入的安全风险。对于企业组织而言,积极部署TPRM工具对于降低运营风险、防止潜在的财务损失至关重要,不仅可以大大降低组织的安全合规成本,提高运营效率,还能够有效增强对未知安全风险的应对能力。本文收集整理了目前应用较广泛的10款第三方风险管理工具,并对其应用特点进行了分析:
1、OneTrust Third-Party Risk ManagementOneTrust公司成立于2016年,其推出的OneTrust Third-Party Risk Management工具被广泛认为是注重合规企业的最佳TPRM解决方案之一,可以帮助企业组织专业评估客户、员工和供应商的数据传输是否安全。
在OneTrust官方网站上,全面提供隐私影响评估、数据库存映射、补救建议和日常审计服务,其可用性、可访问性、技术支持质量和自动化程度等均受到用户的好评。OneTrust也是少数可以提供免费试用版TPRM解决方案的服务商。
主要功能与特点:
统一的第三方关系清单。强大的风险洞察和分析引擎。智能导入所有的业务工作流。可以与其他OneTrust安全解决方案和第三方数据源集成。提供AI自动完成技术,以便更快地完成风险识别与分析。工作流可灵活配置,遵循直观的假设分析逻辑。不足:
OneTrust的风险修补功能还不完善,存在较多限制。在风险优先级评价和高级分析功能方面表现一般。原生集成方面有待改进。传送门:https://www.onetrust.com/platform/third-party-risk/。
2、Prevalent TPRM平台Prevalent公司成立于2004年,通过Prevalent TPRM平台为客户提供完整的第三方风险管理解决方案,功能包括固有风险评分、流程导入、供应商风险评估和监控等。借助Prevalent的检测与分析能力,组织可以选择出可信赖的第三方供应商,从源头降低第三方风险管理的成本、复杂性和危害。
用户对Prevalent的易于集成和部署、风险概况管理和技术支持给予了好评。对于希望由TPRM软件转向全面管理服务和强大客户支持的买家来说,它也是最佳选择之一。
主要功能与特点:
自动化风险评估和持续风险监控。具有供应商情报收集网络,可实时访问数千家公司的完整风险报告。可用于集中分发和管理RFP和RFI的RFx Essentials。可对风险进行评分,并提供纠正措施和尽职调查方面的规范指导。提供了强大的专业托管服务。不足:
目前只提供基础性的通用风险评分功能。定制化支持不足,大多数定制只能通过供应商进行。用户交互界面不够直观,交互体验不足。传送门:https://www.prevalent.net/use-cases/third-party-risk-management/。
3、VenminderVenminder成立于2003年,是一家SaaS化第三方风险管理服务的专业供应商,通过其推出的风险评估、尽职调查要求、问卷调查、SLA管理和供应商导入等服务,用户可以有效评估供应商的安全状态、SOC报告、合同、财务、业务连续性和灾难恢复等风险情况。
Venminder会为每一位用户分配一位关系经理,以提供贴心的客户导入。导入后,该公司继续为客户提供灵活的支持方式与时间,包括电子邮件、电话和聊天等。
主要功能与特点:
可定制的风险评估,拥有大量通用模板和进度监控。带有供应商记分跟踪卡,可提供完善的监督管理功能。提供基于时间点的风险概况创建。集成庞大的风险知识库,提供免费的学习资源、在线研讨服务。所有方案都提供无限制的用户访问,并提供菜单式服务和功能,易于扩展和调整,可满足客户的具体需求。不足:
国际化程度有限,几乎只面向北美客户。主要专注于金融客户,其他领域的行业积累和经验有限。传送门:https://www.venminder.com/。
4、BitSight Third-Party Risk ManagementBitSight是目前全球主流的TPRM解决方案提供商之一,以供应商情报网络而闻名。基于复杂的算法和长期性安全评级,其推出的BitSight Third-Party Risk Management和Security Ratings Platform可以帮助组织有效管理第三方风险。BitSight还集成ServiceNow和ProcessUnity等其他VRM工具,为用户提供全面的TPRM完整解决方案。
主要功能和特点:
可以自动导入风险评估结果。通过数据驱动的供应商响应验证策略。用于供应商评估优先级确定的可定制工作流。BitSight可以与大多数其他TPRM解决方的集成并兼容。客户和非客户都能获得免费的网络安全报告,报告内容很全面。不足:
客户支持代表数量优先,与用户的沟通和联系有限。当网络中的问题得到解决时,不容易过滤数据结果或更新报告结果。传送门:https://www.bitsight.com/third-party-risk-management。
5、ProcessUnity Third-Party Risk ManagementPocessUnity Third-Party Risk ManagementSaaS是一款专业的第三方风险管理解决方案,可以帮助企业识别、管理和补救第三方合作时的风险问题。该工具还包括定期的供应商安全能力评审,以确保组织的安全态势继续良好。
ProcessUnity不断丰富的自动化能力给用户留下了特别深的印象,该工具可以为组织评估风险、证据收集及其他风险管理工作定制自动化的工作流程。
主要功能和特点:
可以自动评估风险范围和证据收集。自动化和无代码功能使这款工具可灵活定制。报告数据简洁明了,能让所有利益相关者都易于理解。方案支持从采购到合同管理的整个TPRM生命周期。不足:
被认为是价昂贵的TPRM解决方案。报告中的可视化功能有限。传送门:https://www.processunity.com/third-party-risk-management/
6、Archer Third-Party GovernanceArcher Third-Party Governance是一款企业级风险量化软件,主要用于帮助企业汇总第三方风险,并保护组织免受破坏。Archer的关键功能包括可定制的控制和风险指标、风险概况指标以及用于比较风险后果的高级可视化工具。
主要功能和特点:
可定制的风险报告和监控;定量和定性相结合的风险分析;可定制的关键风险指标;适合被高度监管的行业用户使用;基于AI的功能其更容易快速评估第三方资产风险。不足:
该解决方案只能与其他Archer解决方案结合;Archer的定价和授权模式有些复杂;频繁收购和变动,会对方案的长期发展方向和稳定性带来一定影响。传送门:
https://www.archerirm.com/third-party-governance
7、SecurityScorecard PlatformSecurityScorecard是最早进入TPRM领域的服务商之一,拥有专利性的风险评分技术,客户数量已超过1000家。方案可以帮助组织分析其数字化应用的足迹,并通过对应到供应商网络安全问卷的即时风险评分来进行第三方风险管理。SecurityScorecard平台易于部署,能够处理面向公众的基础设施风险。该工具的布局及其中央仪表板易于导航,大量图形化元素的使用让其成为目前最受欢迎的TPRM可视化解决方案之一。
主要功能和特点:
可以开展持续监控和全球IP扫描;支持调查问卷的自动发送和回复;提供基于规则的网络安全响应工具;强大的用户界面和可视化功能;为潜在买家提供透明定价模式和免费试用版。不足:
该工具主要侧重于检测,风险补救和事件响应功能有限;对客户的服务支持有时会滞后;风险报告功能比较有限。传送门:https://securityscorecard.com/solutions/third-party-risk-management/。
8、Aravo for Third Party ManagementAravo成立于2000年,提供基于SaaS的供应商信息管理(SIM)和TPRM技术。Aravo for Third Party Management工具可以帮助用户更好地管理新供应商导入、风险评估自动化和尽职调查。该解决方案提供了许多预配置的工作流、评估、指示板和报告,同时也可以根据每家企业的不同要求来配置这些功能。
主要功能和特点:
自动化风险评估和供应商导入;基于动态调查的第三方风险评分;完善的第三方情报网络;可以对风险问题的处置情况进行跟踪;可以为反贿赂、反腐败、数据隐私和信息安全要求提供了专门的功能;通过创新的交换中心和客户社区,提供互动式客户体验;预配置应用程序和原生内容集成很强大,且高度可用。不足:
公司已基本上从开发TPRM转向关注业务弹性;许多功能只能通过第三方合作伙伴或需要额外付费的附加组件才能获得;定价模式有些复杂。传送门:https://aravo.com/products/third-party-risk-management/。
9、PanoraysPanorays是一款网络安全解决方案,也可以为第三方风险管理和补救提供自动化功能。Panorays的策略让客户更清楚的了解风险,尤其能够满足GDPR和HIPAA等合规标准。Panorays工具易于部署和集中式管理,它还有一个新颖直观的用户界面,并注重为客户提供服务支持。
主要功能和特点:
具有供应商安全问卷的预构建模板;提供外部攻击面监控和评估;开箱即用的报告;产品不断完善,不断接受客户反馈,有强大的发展路线图;用户对规划、评估和软件实施方面的客户支持的质量和一致性给予了好评。不足:
连接件和集成功能比较有限;风险报告还需要改进,尤其是应添加更多的自助元素;资产扫描功能有限。传送门:https://panorays.com/
10、Diligent ThirdPartyBondDiligent ThirdPartyBond解决方案可以帮助组织进行端到端的第三方风险管理,并提供供应商导入、证据自动收集和评估调查等资源。ThirdPartyBond还可以跟踪服务级别协议(SLA),并为高级管理层提供具体的风险报告。它还提供一些最佳的报告和可视化功能,包括细粒度拖放式仪表板、交互式故事板和各种预构建报告。
主要功能和特点:
集中式清点和批量导入第三方;基于风险的控制评估;KPI和KRI驱动的报告;SLA绩效监控和合同管理;自适应供应商调查和风险评分;强大的风险分析被内置到平台中;采用先进的机器学习算法来预测控制故障。不足:
仅拥有有限的可定制性;服务价格并不便宜;Diligent功能的改动需要通过脚本才能完成,这对非专业用户来说是挑战。传送门:https://www.wegalvanize.com/vendor-risk-management/。
参考链接:https://www.esecurityplanet.com/products/third-party-risk-management/。
标签:
-
十款最受企业青睐的第三方风险管理工具推荐 当前速递
不管企业规模大小,其在开展生产经营活动的过程中,总是存在着和第三方机构(人员)发生业务往来的交互过程,
-
超速百分之20罚款多少
一、超速百分之20罚款多少超速百分之20罚款多少需要具体分析:1 时速超过限定时速不到10%的,给予警告;2
-
消息称三星 OneUI 6 改进快速设置,扩大按钮尺寸 每日速讯
IT之家5月23日消息,消息源@TarunVats33在最新推文中,分享了基于安卓14的OneUI6 0Alpha预览版更新,并晒出
-
环球即时:亚星锚链5月23日快速上涨
以下是亚星锚链在北京时间5月23日10:56分盘口异动快照:5月23日,亚星锚链盘中快速上涨,5分钟内涨幅超过2%
-
能辉科技:5月22日获融资买入663.82万元,占当日流入资金比例9.87%-全球今日报
同花顺数据中心显示,能辉科技5月22日获融资买入663 82万元,占当日买入金额的9 87%,当前融资余额1 13亿元
-
大雨、暴雨!陕西最新发布!西安……_快资讯
陕西气象日前发布天气预报本周周内天气相对平静以多云或阴天为主26-30日,全省大部有降水天气过程过程期间
-
环球热头条丨知乐名字含义_知乐
1、东汉霸王红楼梦之绮梦仙缘狡猾家丁绝代艳修之旅猎情魔甲销魂男人幻想。本文到此分享完毕,希望对你有所
-
本地股市星期二开盘下滑5.40点
本地股市星期二(5月23日)开盘时下滑5 40点或0 17%。截至早上9时3分,新加坡海峡时报指数报3205 69点。海
-
女企业家贷款50万元建老年公寓 义务收留无人照顾者
女企业家贷款50万元建老年公寓义务收留无人照顾者
-
天天微资讯!无锡太湖畔,一幅“科产城人”的融合画卷
一大早,蠡湖未来城招商展示中心项目工地上,高杆喷淋开启,两台电动挖掘机安静作业;一车渣土装满,电动自
-
远光软件05月22日被深股通减持115.69万股_天天热点评
05月22日,远光软件被深股通减持115 69万股,最新持股量为1911 85万股,占公司A股总股本的1 20%。
-
华晨宝马的崛起与阵痛-环球短讯
2023年2月20日,一辆全新的纯电动BMWi3eDrive40L在铁西工厂里达厂区下线,标志着宝马沈阳生产基地累计生产
-
海贼王:务实的黑胡子,赤犬青雉一个不打,老爹残党和罗重拳出击
顶上战争和白胡子战斗,黑胡子成为七武海,进入推进城招募新伙伴,然后就是得到震震果实。所以,尽管是10个
-
世界信息:怎么下载ie浏览器到桌面上_怎么下载ie浏览器到桌面
1、IE浏览器默认的右键有Internet属性,而不是快捷方式的图标,近期更新的版本已经将设置提示隐藏了。2、你
-
ati radeon hd 5770_ati radeon hd 545v
1、显存:512M(DDR2或DDR3)位宽:64位,80个流处理器,DX11。2、玩大型3D游戏比较吃力80个流处
-
喝红酒的好处和坏处(喝红酒的好处和坏处图)-环球即时看
喝红酒可以补充营养,葡萄酒中的天然原料及酿制过程,使它蕴藏有多种氨基酸、矿物质和维生素,这都是人体必
-
【环球快播报】中正股份财务负责人曹娟辞职2022年公司净利181.1万
挖贝网5月22日,中正股份(833846)发公告称,公司董事会于2023年5月22日收到董事会秘书、财务负责人曹娟递
-
红楼春趣主要内容30字_红楼春趣主要内容|当前视讯
1、01红楼春趣的主要内容是是描绘了在春暖花开的时节,贾宝玉、林黛玉等人在大观园放风筝,享受美好大自然
-
润禾材料控股股东、实控人及其一致行动人拟减持不超3%股份|环球热消息
上证报中国证券网讯(记者骆民)润禾材料公告,公司控股股东、实际控制人及其一致行动人浙江润禾控股有
-
武汉市汉阳区关心下一代工作委员会 天天看点
1、武汉市汉阳区关心下一代工作委员会,全国关心下一代工作先进集体。2、。
-
打工人利好!上海租赁住房又有新动作! 世界快播
鼓励金融机构发放公共租赁住房中长期贷款、多渠道筹集房源、强化公共租赁住房精准分配导向……上海市住房和
-
饼状图怎么制作excel 饼状图怎么制作
今天来聊聊关于饼状图怎么制作excel,饼状图怎么制作的文章,现在就为大家来简单介绍下饼状图怎么制作excel
-
5月22日,郑糖再破前高,多头情绪高涨!
郑糖再破前高,多头情绪高涨!期货点评:今日郑糖期货主力合约收盘报7129元 吨,收涨2 55%,日增仓七万多手
-
今日热议:“领信数科”完成数亿元B轮融资
36氪获悉,“领信数科”宣布完成数亿元B轮融资,由北京晨壹并购基金(有限合伙)参与投资。本次所获资金将
-
塞尔达传说王国之泪艾可奇乌神庙攻略_天天新视野
塞尔达传说王国之泪艾可奇乌神庙怎么过?艾可奇乌神庙是塞尔达传说王国之泪当中的一个非常具有挑战性的神庙
-
全球速递!邻苯二甲酸酐商品报价动态(2023-05-22)
交易商品牌 产地交货地最新报价邻苯二甲酸酐 含量:99 9%上海泉昕进出口贸易有限公司韩国爱敬化学上海市
-
每日观点:购买了2023年贵阳马拉松高铁专属列车后可以退票吗?
答:可以退票。5月24日20:00前,电讯平台直接退票,无退票损失。5月24日20:00至5月26日9:00,名单整理中,
-
05月22日天圣化纤涤纶FDY为8100元 世界速看料
05月22日浙江天圣化纤有限公司关于涤纶FDY的报价为8100元 吨。涤纶FDY的规格:粗
-
宁波惟昌电子科技有限公司
1、宁波惟昌电子科技有限公司于2019年06月12日成立。2、法定代表人陈宗彦,公司经营范围包括:电子元器件及
-
环球滚动:龙族使用言灵时的咒语_龙族的言灵都是什么 要全部的1 118号
1、2楼(序列号111~118位言灵介绍,等级为绝密)序列号111:【言灵·终生】能力:以生命力实体化,物理攻击魔法攻