TPRM (Third-Party Risk Management)


TPRM, o gestión del riesgo de terceros, es el conjunto de procesos mediante los cuales una organización identifica, evalúa, mitiga y monitorea los riesgos que le generan sus proveedores y socios de negocio, incluidos los riesgos de integridad, laborales, operativos, financieros, de seguridad de la información y reputacionales.

Un programa de TPRM maduro tiene cuatro componentes: segmentación por criticidad, debida diligencia proporcional al riesgo, controles contractuales, y monitoreo continuo. El error más frecuente es aplicar el mismo nivel de esfuerzo a todos los terceros, lo que produce simultáneamente exceso de fricción en los irrelevantes y superficialidad en los críticos.

El término se usa sobre todo en entornos financieros y anglosajones; en Latinoamérica el mismo contenido aparece bajo denominaciones como debida diligencia de contrapartes, gestión de proveedores o conocimiento del proveedor.

En Verdana: perfiles de análisis, clasificación automática y monitoreo continuo.