TRUINT.AI

Office of the Comptroller of the Currency

OCC 2013-29

Third-party lifecycle risk management from planning and diligence through termination.

50%

requirements ready

Requirements

5

Ready

0

Mapped controls

1

Mapped policies

1

Coverage

Each requirement uses the controls and policies already on record.

5 need work

Requirement map

Requirements, controls and policies

5 shown
TPR-01

Planning and risk assessment

Assess need, criticality and risk before engaging a third party.

Needs work
TPR-02

Due diligence and selection

Evaluate financial, operational, security and compliance capability.

Needs work
TPR-03

Contract controls

Define audit rights, performance, data, incident and termination obligations.

Needs work
TPR-04

Ongoing monitoring

Monitor performance, control changes, incidents and concentration risk.

Needs work
TPR-05

Termination and transition

Maintain exit, data return and continuity plans for service termination.

Needs work