33575fa5f76457d4f8d72bf1ab072c7816f1f2ab43842ac04560f3dbcbc1197a
active
contextual
prescribed

Risk assessments should consider information security risk, defined as evaluating third-party controls related to security, privacy, confidentiality, and availability of shared data.

Supporting contexts

Quoteverbatim

The risk categories that should be considered during the risk assessment process includes

Pyrana Vendor Management Policy.pdf

Quoteverbatim

Information security:

Pyrana Vendor Management Policy.pdf

Quoteverbatim

assessment of third-party controls related to security, privacy, confidentiality and availability of data shared

Pyrana Vendor Management Policy.pdf

Effective from: 7/16/2026, 10:38:19 PM

History