審査機関についても、情報セキュリティ上のリスクなどを与える可能性があるものとして、供給者管理の対象とすることも考えられます。
一般的に、審査において組織の情報やセキュリティエリアの確認などが供給されるためです。
なお、最終的な判断は組織の判断基準に従って行うことになります。
審査機関についても、情報セキュリティ上のリスクなどを与える可能性があるものとして、供給者管理の対象とすることも考えられます。
一般的に、審査において組織の情報やセキュリティエリアの確認などが供給されるためです。
なお、最終的な判断は組織の判断基準に従って行うことになります。