US Interagency TPRM
US interagency third-party risk management guidance
Regulatory intelligence
Explore vendor risk, outsourcing, privacy, cybersecurity, operational resilience, and AI governance requirements across major global regulations. Each page explains what applies, what evidence is expected, and how Halbarad helps operationalize the work.
46
Global regulations
8
Regions covered
7
Risk themes
Workflow
01
Identify ApplicableRegulations
02
Gather RegulatoryRequirements
03
Map ApplicableControls
04
Discover4th to nth-party Dependencies
05
Collect DDQs / DocumentsEvidence
06
AssessVendors (AI + Evidence)
07
MonitorEmerging Risks
08
ReportFindings, Alerts & Decisions
09
RemediateGaps (Track & Resolve)
Explore catalog
Search across jurisdictions, risk themes, industries, and regulation types. Results are organized by region so each guide is easy to scan before opening.
Jurisdictions
Risk Themes
7 regulations
US interagency third-party risk management guidance
FFIEC outsourcing and technology service provider expectations
NYDFS 23 NYCRR 500 cybersecurity requirements
SEC Regulation S-P
GLBA Safeguards Rule
HIPAA business associate oversight
CISA supply chain risk management
5 regulations
OSFI B-10 third-party risk management
OSFI B-13 technology and cyber risk management
OSFI E-21 operational risk and resilience
PIPEDA third-party vendor privacy
Canadian critical cyber systems protection
8 regulations
PRA SS2/21 outsourcing and third-party risk management
FCA outsourcing and operational resilience
UK critical third parties regime
EU DORA ICT third-party risk
EBA outsourcing guidelines
GDPR processor risk management
NIS2 supply chain security
EU AI Act third-party AI risk
4 regulations
CBUAE outsourcing and third-party risk
DFSA outsourcing risk management
ADGM outsourcing risk management
UAE PDPL third-party data processing
4 regulations
SAMA outsourcing rules
SAMA Cyber Security Framework
Saudi NCA Essential Cybersecurity Controls
Saudi PDPL third-party processing
5 regulations
MAS third-party risk management
MAS outsourcing guidelines
MAS technology risk management
Singapore PDPA third-party data processing
Singapore critical information infrastructure
6 regulations
RBI IT outsourcing directions
RBI outsourcing of financial services
RBI cyber security framework for banks
India DPDP Act third-party processors
SEBI cybersecurity and cyber resilience
IRDAI outsourcing for insurance
7 regulations
APRA CPS 230 operational risk management
HKMA SA-2 outsourcing
HKMA TM-G-1 technology risk management
Japan FSA outsourcing supervision
South Korea electronic financial supervisory regulations
Indonesia OJK IT risk management
Philippines BSP outsourcing and IT risk