Requirement · SOC2-CC9.2

CC9.2 · Assesses and manages risks associated with vendors and business partners

Controls (3)

ControlNameDomain
VEN-01Critical third parties are risk-assessed before onboarding and annuallyThird-Party Risk
VEN-02Provider contracts include data protection and RBI audit clausesThird-Party Risk
VEN-03Supplier security incidents are assessed for impact and trackedThird-Party Risk