Vendor Risk

ACTIVATE when integrating a new service, API, SaaS tool, SDK, npm/pip/maven package, Docker image, or any third-party dependency — or when discussing suppliers, vendors, processor agreements, or supply chain security. Also activate on imports from unknown packages or adding external webhooks/endpoints. Ensures every new vendor or dependency is assessed against the org's critical assets, data residency, and NIS2 Art. 21(2)(d) supply chain requirements.

eyesecurity a221039 5.1 KB Updated

File contents

eyesecurity/skills/tree/main/plugins/complisec/skills/vendor-risk commit a221039f6b

Frequently asked questions

npx skillmds@latest add eyesecurity/vendor-risk