Vendor Security Review

Run a third-party / vendor security review and assign a risk tier with required controls. Use when asked to assess a vendor's security, run a third-party risk assessment, complete a security questionnaire about a vendor, or decide what due diligence a new tool needs. Produces a vendor risk assessment — a data/access-driven risk tier, the questionnaire focus, required evidence (SOC 2, pen test, DPA), residual risk, and an approve/conditional/reject recommendation.

Mohit Aggarwal 4a8cfad 2 files · 7.8 KB Updated

File contents

mohitagw15856/pm-claude-skills/tree/main/skills/vendor-security-review commit 4a8cfad607

Frequently asked questions

npx skillmds add mohitagw15856/vendor-security-review