Which THREE components are essential for a comprehensive third-party risk management (TPRM) program?
Trap 1: Vendor product marketing review
Marketing review is not a security function.
- A
Vendor product marketing review
Why wrong: Marketing review is not a security function.
- B
Ongoing monitoring
Continuous monitoring detects changes in vendor risk posture.
- C
Onboarding risk assessment
Initial assessment identifies risks before engagement.
- D
Annual reassessment
Periodic reassessment ensures risks remain managed.