logo
其他专业级🔒 安全

ServiceNow Certified Implementation Specialist - Vendor Risk Management (CIS-VRM)

ServiceNow 供应商风险管理实施专家认证(GRC 模块),考查供应商生命周期(入职 Onboarding/评估 Assessment/退出 Offboarding)、风险评估问卷配置(Assessment 发送/自动评分)、供应商分级与分类(Vendor Tier)和持续监控(Ongoing Monitoring/预警规则),60 题/90 分钟/及格 70%,$250 考试费。

$250
考试费
60
题量
90m
考试时长
70/100
及格分
会员权益

JR 会员全站通

一个会员解锁全部认证题库、课程折扣和专属工具

  • 全部认证题库免费刷
  • 课程最高 5 折优惠
  • AI 工具 & Chrome 插件
  • 优先预约 1v1 导师
查看会员方案

这张认证到底考什么

先把考试形式、适合人群、备考时长和学习范围讲清楚,再决定要不要投入时间。

认证概述

ServiceNow Certified Implementation Specialist - VRM(CIS-VRM)验证你能在 ServiceNow 上实施 Vendor Risk Management(VRM)模块,帮助企业管理第三方供应商的安全和合规风险。随着供应链攻击(SolarWinds、Log4j)和监管要求(GDPR 第三方数据处理条款、澳洲隐私法 APP 8)日益收严,企业必须对供应商进行系统化的 TPRM(Third-Party Risk Management)管理。VRM 流程:供应商入职(Onboarding)→ 风险评估问卷发送(Assessment Questionnaire)→ 供应商填写和提交 → 自动评分和风险分级(Vendor Tier)→ 合同合规追踪 → 持续监控(Ongoing Monitoring)→ 异常预警 → 风险缓解。VRM 和 CIS-RC 都属于 ServiceNow GRC 产品家族,但 VRM 专注于外部第三方,RC 专注于内部合规。60 题、90 分钟、及格线 70%,$250 考试费。

考试领域

  • 供应商生命周期管理(Vendor Lifecycle Management):Vendor(供应商)和 Vendor Contact 的创建与管理;入职(Onboarding)流程和必要文件清单;供应商档案更新和变更管理;退出(Offboarding)流程 —— 合同终止、数据清理;供应商目录和分类管理
  • 风险评估问卷(Assessment Questionnaire):Assessment Template 的设计(问卷题型:Single Choice/Multiple Choice/Text/Attachment);问卷发送和截止日期管理;供应商填写门户(Vendor Portal)配置;自动评分规则(Scoring Rules);评估结果与 Vendor Risk Score 的关联;重新评估(Reassessment)周期配置
  • 供应商分级与分类(Vendor Tiering & Classification):Vendor Tier(供应商分级,如 Tier 1/2/3,对应不同的监控频率和评估深度);Tier 分级标准配置(基于数据敏感度/业务重要性/合同金额);Vendor Category(类别,如 Cloud Provider/Professional Services/Hardware Vendor);Critical Vendor 识别和特殊处理
  • 持续监控(Ongoing Monitoring):Monitoring Task 自动创建规则;Monitoring Schedule(按供应商 Tier 设置不同监控频率);外部风险信号集成(如 BitSight/RiskRecon 评分导入);阈值预警和自动通知;供应商 KPI 追踪仪表板
  • 合同合规追踪(Contract Compliance Tracking):Contract 与 Vendor 的关联;SLA/KPI 条款监控;合同到期预警;合规声明(Attestation)流程
  • VRM 报表与仪表板:Vendor Risk Posture Dashboard;Third-Party Risk Summary Report;Exception 和 Issue 追踪

适合人群

ServiceNow VRM 实施顾问(ServiceNow VRM Consultant)在企业采购合规和第三方风险管理项目中负责 VRM 模块配置,以及采购合规专员(Procurement Compliance Specialist)和信息安全经理希望获得 ServiceNow 官方认证的从业者。

你会反复碰到的核心服务

Vendor Risk ManagementTPRMVendor LifecycleAssessment QuestionnaireVendor TierVendor PortalScoring RulesOngoing MonitoringContract ComplianceAttestationVendor OnboardingRisk AssessmentGRCSupply Chain Risk

学完以后你能带走什么

  • 获得 ServiceNow Certified Implementation Specialist - VRM(CIS-VRM)认证
  • 能够独立实施 ServiceNow VRM:供应商 Onboarding 流程、风险评估问卷设计和自动评分配置
  • 配置 Vendor Tier 分级体系和 Ongoing Monitoring 持续监控规则,实现供应商风险的动态管理
  • 建立合同合规追踪和 Attestation 声明流程,满足 GDPR、澳洲隐私法等法规的第三方管理要求

考试详情

考试代码
CIS-VRM
发证机构
其他认证机构
时长
90 分钟
题目数
60
及格分
70/100
有效期
3
考试费用
$250 USD
题型
单选题、多选题
考试语言
English
官方页面

适合谁考

适合人群

  • ServiceNow VRM 实施顾问(ServiceNow VRM Consultant)在企业采购合规和第三方风险管理项目中负责 VRM 配置
  • 采购合规专员(Procurement Compliance Specialist)和第三方风险分析师(Third-Party Risk Analyst)
  • 信息安全经理(Information Security Manager)负责供应链安全和第三方风险管理计划
  • 已持有 CIS-RC 认证,希望扩展到第三方供应商风险管理方向的 GRC 从业者

开始前最好先有

  • 必须先持有 ServiceNow CSA 认证
  • 了解第三方风险管理(TPRM)基础知识和供应商评估流程
  • 了解常见合规要求中的第三方条款(GDPR 第 28 条数据处理条款/澳洲 APP 8)
  • 具有采购管理、供应链管理或信息安全合规背景
  • 6 个月以上 ServiceNow VRM 模块使用经验(或具有同类 TPRM 平台实施经验)

备考节奏

有 AWS 实操经验

8-10

零基础切入

12-16

建议日投入

1-2 小时/天

学习路径预览

3
1
CIS-VRM 考试概述与备考指南
45 min
2
核心知识点
117 min
3
考前冲刺与实战演练
60 min

同赛道认证对比

ServiceNow CIS-VRMCCDAKCCFA
机构其他其他其他
级别专业级助理级专业级
考试费$250$150$300
时长90 min90 min90 min
题量606060
有效期3 2 3

备考技巧与常见失误

💡

60 题 90 分钟,平均每题 2 分钟,合理分配时间

💡

及格分 70/100,不确定的题先标记跳过,回头再做

💡

排除法非常有用 — 先排掉明显错误的选项,剩下的再分析

💡

多选题会告诉你选几个,仔细看题目要求

⚠️

没有读完所有选项就选答案 — 题目经常有"最佳"答案和"正确但不最佳"的干扰项

⚠️

备考只刷题不理解原理 — 考试场景题需要理解底层概念

⚠️

忽略时间管理 — 在难题上卡太久,导致后面简单题没时间做

FAQ

常见问题

如果你准备考 ServiceNow CIS-VRM,先从真题型练习开始。

59+ 练习题、章节学习路径、模考、错题复盘和 AI 导师都在备考页里。

进入备考页

$39 起 · 前 2 章可免费试学

你可能顺手也会看这些