Requirement · ISO-A.5.19

A.5.19 · Information security in supplier relationships

Controls (2)

ControlNameDomain
VEN-01Critical third parties are risk-assessed before onboarding and annuallyThird-Party Risk
VEN-03Supplier security incidents are assessed for impact and trackedThird-Party Risk