ServiceNow 供应商风险管理实施专家认证(GRC 模块),考查供应商生命周期(入职 Onboarding/评估 Assessment/退出 Offboarding)、风险评估问卷配置(Assessment 发送/自动评分)、供应商分级与分类(Vendor Tier)和持续监控(Ongoing Monitoring/预警规则),60 题/90 分钟/及格 70%,$250 考试费。
先把考试形式、适合人群、备考时长和学习范围讲清楚,再决定要不要投入时间。
ServiceNow Certified Implementation Specialist - VRM(CIS-VRM)验证你能在 ServiceNow 上实施 Vendor Risk Management(VRM)模块,帮助企业管理第三方供应商的安全和合规风险。随着供应链攻击(SolarWinds、Log4j)和监管要求(GDPR 第三方数据处理条款、澳洲隐私法 APP 8)日益收严,企业必须对供应商进行系统化的 TPRM(Third-Party Risk Management)管理。VRM 流程:供应商入职(Onboarding)→ 风险评估问卷发送(Assessment Questionnaire)→ 供应商填写和提交 → 自动评分和风险分级(Vendor Tier)→ 合同合规追踪 → 持续监控(Ongoing Monitoring)→ 异常预警 → 风险缓解。VRM 和 CIS-RC 都属于 ServiceNow GRC 产品家族,但 VRM 专注于外部第三方,RC 专注于内部合规。60 题、90 分钟、及格线 70%,$250 考试费。
ServiceNow VRM 实施顾问(ServiceNow VRM Consultant)在企业采购合规和第三方风险管理项目中负责 VRM 模块配置,以及采购合规专员(Procurement Compliance Specialist)和信息安全经理希望获得 ServiceNow 官方认证的从业者。
| ServiceNow CIS-VRM | CCDAK | CCFA | |
|---|---|---|---|
| 机构 | 其他 | 其他 | 其他 |
| 级别 | 专业级 | 助理级 | 专业级 |
| 考试费 | $250 | $150 | $300 |
| 时长 | 90 min | 90 min | 90 min |
| 题量 | 60 | 60 | 60 |
| 有效期 | 3 年 | 2 年 | 3 年 |
60 题 90 分钟,平均每题 2 分钟,合理分配时间
及格分 70/100,不确定的题先标记跳过,回头再做
排除法非常有用 — 先排掉明显错误的选项,剩下的再分析
多选题会告诉你选几个,仔细看题目要求
没有读完所有选项就选答案 — 题目经常有"最佳"答案和"正确但不最佳"的干扰项
备考只刷题不理解原理 — 考试场景题需要理解底层概念
忽略时间管理 — 在难题上卡太久,导致后面简单题没时间做