NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
第三方风险

找出会成为您单点故障的供应商 赶在监管机构之前。

您所依赖的每一家 ICT 服务提供商,都是您要承担的一项风险,无论是否有人为其评过分。Venvera 从真正重要的维度为每一家评分,一旦某家供应商成为故障点就立即发出集中度警报,并将分包外包链一直映射到第 N 方,让欧盟《数字运营韧性法案》(DORA)第 28 条变成您几分钟内就能打开查看的一个界面。

✓Professional 版和 Enterprise 版已包含供应商问卷活动,无需额外付费,而且不限次数:全年需要发送多少就发送多少。
DORA Art. 28NIS2ISO 27001SOC 2供应商风险

风险不在供应商清单本身,而在那家没人评过分的供应商。

第三方风险不会主动现身。它藏在悄然变得至关重要的服务提供商里,藏在审计权已经失效的合同里,藏在下游三层、没有任何电子表格跟踪的次级处理方里。当监管人员问起集中度风险时,您需要一份经过评分、实时更新的风险登记册。Venvera 正是把您的供应商清单变成这样一份登记册:为每家服务提供商给出综合评分,自动发出集中度警报,记录退出策略和可替代性,并在同一处呈现完整的分包外包链。

 app.venvera.com
/ 第三方风险 · 在集中度造成损害之前将其揭示
/ 第三方风险 · 在集中度造成损害之前将其揭示
5
每家服务提供商的评分风险维度
Art. 28
分包外包链,直至第 N 方
自动
集中度警报
1
个界面涵盖所有服务提供商
风险评分

每家服务提供商都有评分,数据一变即重新评分。

Venvera 采用五信号模型为每一家 ICT 服务提供商评分:关键性、地域风险、集中度、合同健康度和数据敏感度。只要底层数据发生变动,评分就会自动重新计算,因此风险全景反映的是现实情况,而不是一张在您制作完成第二天就已过时的快照。

  • 五项信号:关键性、地域、集中度、合同健康度、数据敏感度
  • 按关键、重要和支持三个层级加权计算关键性
  • 识别高风险司法管辖区
  • 检测合同到期和条款缺失
  • 数据变化时自动重新评分
 app.venvera.com
/ 评分 · 五项信号,每家服务提供商一个分数
/ 评分 · 五项信号,每家服务提供商一个分数
集中度风险

在单点故障变成审计发现之前将其找出。

跨支出、关键职能依赖和地域三个方面的实时集中度分析。如果排名靠前的几家服务提供商占据了您大部分 ICT 支出,或者某一家服务提供商在不知不觉中支撑着您的每一项关键职能,Venvera 都会立即告诉您,并在超出阈值的那一刻发出警告。

  • 支出集中度,阈值可配置(默认 30%)
  • 关键职能依赖关系映射
  • 地域聚集警报
  • 超出阈值时自动显示警告横幅
  • 分包外包链可视化
 app.venvera.com
/ 集中度 · 支出与依赖关系,一目了然
/ 集中度 · 支出与依赖关系,一目了然
供应商评估

发出问卷,收回时已填写完毕并完成评分。

使用现成的尽职调查模板发送有时限、受访问码保护的问卷活动,模板涵盖 ISO 27001、SOC 2、欧盟《通用数据保护条例》(GDPR)、欧盟 NIS2 指令和 DORA。供应商无需登录,通过安全链接即可填写,答案在提交时自动评分;您的团队可以审核、添加备注,并可在保留完整审计追踪的情况下覆盖评级。

  • 现成模板涵盖 ISO 27001、SOC 2、GDPR、NIS2 和 DORA
  • 安全访问:唯一令牌加 6 位访问码
  • 供应商无需注册账户,30 天后失效
  • 自动评分,支持审核人备注和评级覆盖
  • 记录审核人姓名和时间戳,以备审计
 app.venvera.com
/ 问卷 · 发出、收回、自动评分
/ 问卷 · 发出、收回、自动评分
供应链

看清下游三层、没有任何电子表格跟踪的次级处理方。

按照 DORA 第 29 条的要求,将分包外包链一直跟踪到第 N 层。对于每一环,您都可以记录次级处理方、其所在国家和司法管辖区以及其提供的服务;集中度分析也会向下延伸到次级层面,让隐藏在链条深处的共同依赖无处藏身。

  • 多层级次级处理方跟踪(第 1、2、3 层及更深层级)
  • 每家次级服务提供商的国家和司法管辖区
  • 链条中每一环的服务描述
  • 跟踪次级处理方的 LEI
  • 集中度风险分析延伸到次级层面
 app.venvera.com
/ 分包外包 · 完整链条,直至第 N 层
/ 分包外包 · 完整链条,直至第 N 层
合同与报告

跟踪每一项强制性条款,再用同一份数据报送登记册。

管理每份合同及其成本、数据存放位置和退出策略,并通过可视化仪表板查看哪些强制性条款(包括 DORA 第 30 条要求的八项)仍然缺失,以便您一路跟进直至补齐。当监管机构提出要求时,只需一键即可基于同一批记录,生成包含全部 15 张官方 ESA 表格的 xBRL-CSV 格式 DORA 信息登记册。

  • 每份合同的强制性条款检查清单,包括 DORA 第 30 条
  • 可视化的完成百分比和 90 天到期提醒
  • 退出策略和可替代性文档
  • 全部 15 张官方 ESA 模板表格,均为 xBRL-CSV 格式
  • 导出前自动进行 DPM 代码转换和验证
 app.venvera.com
/ 合同 · 条款已跟踪,登记册已报送
/ 合同 · 条款已跟踪,登记册已报送
为何切换

电子表格还是 Venvera?

供应商电子表格
Venvera
供应商风险评分
手工电子表格公式,第一天之后就已过时
自动化 5 信号模型,每次数据变化都会重新计算
供应商问卷
邮件附件,无法跟踪,没有审计追踪
使用令牌加访问码的安全门户、自动评分、完整审计日志,Professional 版起不限次数
集中度风险
每季度临时分析一次,甚至根本不做
覆盖支出、职能和地域的实时警报
xBRL-CSV 导出
数周的手工 DPM 映射,错误率高
一键导出并进行验证,涵盖全部 15 张 ESA 表格
分包外包跟踪
第 1 层之外毫无可见性
第 N 层链条映射,附 LEI 和司法管辖区
第 30 条条款跟踪
Word 或 Excel 中的检查清单,没有提醒
可视化完成百分比、90 天到期提醒、按合同划分的仪表板

第三方风险常见问题解答。

相关: 第三方风险知识中心, 供应商风险管理即服务, 多司法管辖区合规软件指南, 第三方风险管理解决方案对比, 如何开展第三方风险评估, TPRM 流程, 供应商安全问卷, DORA ICT 第三方风险

看清您的供应商风险 赶在它变成审计发现之前。

先做一次免费合规检查:几分钟内看清您的服务提供商集中度和合同风险敞口。

✓ 所有付费套餐: 90 天审计就绪,否则退款*

10 分钟 · 开始无需邮箱 · 无需信用卡 · 可永久保留