Vendor Third Party Risk

Performs third-party and vendor risk assessments for compliance programs—security questionnaires, SOC 2 report review, control inheritance, and ongoing monitoring—for LLM, cloud, MCP, and GRC tool vendors (Vanta/Drata alternative operational mindset). Trigger when onboarding vendors, annual vendor reviews, or assessing subprocessor risk for HIPAA, PCI, and SOC 2. Do not use for BAA clause legal analysis (use hipaa-baa-vendor-assessment) or MCP technical hardening (use mcp-compliance-integration).

vaquarkhan Updated

File contents

vaquarkhan/compliance-agent-skills/tree/main/skills/vendor-third-party-risk commit c5e2f8eaa8

Frequently asked questions

npx skillmds@latest add vaquarkhan/vendor-third-party-risk