Third-Party Cybersecurity Risk Management
TPCRMDefinition
An NCA ECC control domain mandating organizations to assess, monitor, and manage cybersecurity risks associated with vendors, suppliers, service providers, and other external parties that have access to organizational systems or data, including contractual security requirements and ongoing compliance verification.
التعريف بالعربية
مجال ضوابط في الضوابط الأساسية للأمن السيبراني يلزم المؤسسات بتقييم ومراقبة وإدارة مخاطر الأمن السيبراني المرتبطة بالموردين ومقدمي الخدمات والأطراف الخارجية الأخرى التي لديها وصول إلى أنظمة أو بيانات المؤسسة، بما في ذلك المتطلبات الأمنية التعاقدية والتحقق المستمر من الامتثال.
Practical Example
A Saudi bank implementing NCA ECC control 2-1-1 must conduct cybersecurity risk assessments of all cloud service providers before engagement and annually thereafter, ensuring they meet minimum security requirements aligned with the bank's risk appetite.