OneConsent TPGP · Third Party Risk Management
AD
Admin

Certifications & Compliance

Evidence requirements by vendor type. Requested automatically in the vendor portal and monitored for expiry.

CertificationApplies toRequirementValidityReminderDocumentIssuerOriginStatusActions

ISO/IEC 27001

Information security management certification.

Data ProcessorCloud Service ProviderIT Service ProviderPayment Processor
Mandatory36 months90 days beforeRequiredAccredited certification body
System

Updated 2026-08-01 · System

SOC 2 Type II

Independent attestation of trust services criteria.

SaaS ProviderCloud Service ProviderData ProcessorAnalytics Provider
Mandatory12 months60 days beforeRequiredCPA firm
System

Updated 2026-08-01 · System

ISO/IEC 27701

Privacy information management extension.

HR / Payroll ProviderData Processor
Optional36 months90 days beforeRequiredAccredited certification body
System

Updated 2026-08-01 · System

PCI DSS

Payment card industry data security standard.

Payment Processor
Mandatory12 months60 days beforeRequiredQSA
System

Updated 2026-08-01 · System

Penetration Test Report

Annual third-party penetration test.

Cloud Service ProviderSaaS Provider
Mandatory12 months45 days beforeRequiredIndependent security firm
System

Updated 2026-08-01 · System

CERT-In Compliance Evidence

Evidence of CERT-In directions compliance (logs, reporting).

Cloud Service ProviderIT Service Provider
Optional12 months30 days beforeRequiredSelf-attested
Organization

Updated 2026-08-01 · System

Privacy Programme Attestation

DPDP privacy programme self-attestation.

Marketing AgencyData Processor
Optional12 months30 days beforeNot requiredSelf-attested
Organization

Updated 2026-08-01 · System