TPRM (Third-Party Risk Management)
TPRM, o gestión del riesgo de terceros, es el conjunto de procesos mediante los cuales una organización identifica, evalúa, mitiga y monitorea los riesgos que le generan sus proveedores y socios de negocio, incluidos los riesgos de integridad, laborales, operativos, financieros, de seguridad de la información y reputacionales.
Un programa de TPRM maduro tiene cuatro componentes: segmentación por criticidad, debida diligencia proporcional al riesgo, controles contractuales, y monitoreo continuo. El error más frecuente es aplicar el mismo nivel de esfuerzo a todos los terceros, lo que produce simultáneamente exceso de fricción en los irrelevantes y superficialidad en los críticos.
El término se usa sobre todo en entornos financieros y anglosajones; en Latinoamérica el mismo contenido aparece bajo denominaciones como debida diligencia de contrapartes, gestión de proveedores o conocimiento del proveedor.
En Verdana: perfiles de análisis, clasificación automática y monitoreo continuo.