Third-Party and Cloud Computing Cybersecurity
TPCCCDefinition
The fifth domain of the NCA ECC framework that establishes requirements for managing cybersecurity risks associated with third-party service providers, vendors, and cloud service providers, including due diligence, contractual security requirements, and ongoing monitoring of external parties.
التعريف بالعربية
المجال الخامس من إطار الضوابط الأساسية للأمن السيبراني الذي يحدد متطلبات إدارة مخاطر الأمن السيبراني المرتبطة بمقدمي الخدمات من الأطراف الثالثة والموردين ومقدمي الخدمات السحابية، بما في ذلك العناية الواجبة والمتطلبات الأمنية التعاقدية والمراقبة المستمرة للأطراف الخارجية.
Practical Example
Before migrating sensitive data to a cloud platform, the government agency conducted a comprehensive security assessment of the cloud service provider and ensured contractual compliance with NCA ECC third-party cybersecurity requirements, including data sovereignty and encryption standards.