降低第三方供应商风险,简化合规报告

金融机构是网络犯罪分子获取财务信息和个人身份信息 (PII) 的主要目标。而且,正如最近的漏洞和勒索软件攻击所显示的,这些网络攻击往往是通过第三方开始的。

随着EBAFCAFFIECGDPRKYCNYDFSInteragency Guidance等多项监管任务和指南要求对第三方访问进行控制,贵公司的 IT 安全和风险管理团队是如何评估第三方风险的?

Prevalent 可自动进行第三方风险评估,结合最新的实时网络、业务和财务洞察力,为安全和风险团队提供识别和降低第三方风险所需的可见性。

Prevalent 如何帮助金融服务机构

  • 自动收集和分析第三方尽职调查,帮助团队专注于风险管理

  • 利用与 GRC 工具和报告解决方案的预建连接器库,将第三方风险管理与企业风险管理统一起来

  • 简化合规性审核,提供预制问卷和报告,满足多个利益相关方的要求

  • 将第三方风险管理从静态、时间点项目转变为利用实时网络、声誉和财务洞察力的持续项目

受到领先金融服务提供商的信赖

主要功能

供应商预筛选

供应商预检

利用基于固有/残余风险、评估结果和实时声誉监控的持续更新风险档案库,快速预选供应商。

供应商综合档案

全面的供应商简介

利用55 万多个供应商情报来源,建立全面的供应商档案,其中包括行业和业务洞察、受益所有权以及潜在风险的第四方关系地图。

固有风险

固有风险评分

使用具有明确评分的简单评估来跟踪和量化固有风险,并为完整的第三方风险评估规划正确的路径。

图书馆图标

风险评估图书馆

利用 Prevalent 的 200 多份问卷模板库,包括 EBA、FCA、FFIEC、GDPR、NYDFS 和 Interagency Guidance 的问卷模板,确定政策遵守情况并标记潜在的关注领域。

风险审查与分析

风险审查与分析

审查并批准评估回复,以自动登记风险,或拒绝回复并要求提供更多信息。

虚拟图标

虚拟第三方风险顾问

利用经过数十亿次事件和 20 多年经验训练的对话式人工智能,在 NIST、ISO、SOC 2 等行业准则的背景下提供专业的风险管理见解。

供应商监控

供应商声誉监测

从超过 55 万个公共和私人声誉信息来源中获取定性见解,包括负面新闻、监管和法律行动、负面媒体、利益冲突等。

金融图标

财务管理与透明度监测

从遍布 160 多个国家的数百万企业网络中获取财务信息。获取 5 年的组织变革和财务业绩,包括营业额、损益、股东资金透明度等。

尽职调查图标

全球制裁监测

同时对照全球最重要的制裁名单(包括外国资产管制处、欧盟、联合国、京东方、联邦调查局、国际清算银行等)、1,000 多份全球执法名单和法院文件(如美国食品和药物管理局、美国卫生与健康服务部、英国金融服务管理局、美国证券交易委员会等)进行筛查,主动识别被禁止的业务关系。

腐败图标

清廉指数评分

公司总部所在国的清廉指数 (CPI) 分值通过深入了解供应商的生存能力和道德操守,为供应商风险分析提供了更多的业务背景。

装饰图片

政治公众人物(PEP)筛查

对照全球政治人物数据库进行筛选,该数据库可访问 180 多万名政治人物的资料,包括其家人和同事的资料,以识别潜在的领导风险。

装饰图片

关系映射

识别组织与第三方、第四方和第 N 方之间的关系,发现扩展供应商生态系统中的依赖风险。

装饰图片

国有企业筛选

通过对照政府所有企业和政府关联企业专有名单检查公司,避免利益冲突。

中央风险图标

中央风险登记册

评估结果持续监控情报进行规范化、关联和分析,以便统一报告和补救。

内置图标

内置补救指南

通过内置的补救建议和指导,采取可行措施降低供应商风险。

文件与证据管理

文件和证据管理

存储和管理用于对话和证明的政策文件、证据等。

合规报告图标

合规报告

通过自动映射评估结果和要求,可视化并满足合规要求。

谁会赢

装饰图片

采购

利用带有内置工作流的可定制调查表,集中管理供应商,并根据合同规定的 SLA 和 KPI 监控其表现。

装饰图片

信息技术安全

利用最新的机器学习分析技术,从现有的最多风险情报来源中获取对风险趋势、状态和异常值的无与伦比的洞察力。

装饰图片

风险管理

了解哪些供应商会在哪些领域带来最大风险,从而帮助您调整整体企业风险管理策略。