01What it isQué es
Third-party risk management (TPRM) segments suppliers by criticality and applies proportionate due diligence — financial health, operations, sub-tiers, cyber — plus contractual protections to the suppliers whose failure would hurt most.
La gestión de riesgo de terceros (TPRM) segmenta a los proveedores por criticidad y aplica una debida diligencia proporcional —salud financiera, operación, subniveles, ciberseguridad— más protecciones contractuales a los proveedores cuya falla más dañaría.
02Why it mattersPor qué importa
Much of a company's risk sits outside its own walls, in suppliers it does not control. Deep assessment of every supplier is impossible, so criticality segmentation decides where effort pays, and contracts turn the assessment into enforceable protection.
Buena parte del riesgo de una empresa está fuera de sus paredes, en proveedores que no controla. Evaluar a fondo a cada proveedor es imposible, así que la segmentación por criticidad decide dónde rinde el esfuerzo, y los contratos convierten la evaluación en protección exigible.
03How it is doneCómo se hace
04The concept in depthEl concepto a fondo
05How it is measuredCómo se mide
06What you would useQué se usa
TPRM and supplier risk platforms (for example Interos, Resilinc, Coupa Supplier Risk, SAP Ariba Supplier Risk) and credit-risk data providers.
Plataformas de TPRM y riesgo de proveedores (por ejemplo Interos, Resilinc, Coupa Supplier Risk, SAP Ariba Supplier Risk) y proveedores de datos de riesgo crediticio.
Concentrate due diligence where failure hurts most. Segment by criticality, assess the critical few in depth and make sure their contracts protect you against what the assessment found.
Concentra la debida diligencia donde la falla más duele. Segmenta por criticidad, evalúa a fondo a los pocos críticos y asegúrate de que sus contratos te protejan contra lo que encontró la evaluación.
All D17 componentsTodos los componentes de D17D17 artifactsArtifacts de D17SCRA