إدارة مخاطر الأطراف الثالثة هو ضابط أو ممارسة في الأمن السيبراني. ويدعم هذا الهدف: تقيّم التزامات أمن الموردين وتراقبها طوال العلاقة. ومع ذلك يجب التحقق من التنفيذ وفق مخاطر المؤسسة وهندستها والتزاماتها القانونية وقيود التشغيل، ثم تكييفه مع البيئة.NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework