Third party security requirements are consistently enforced through contracts
Incorporar notificación de brecha, términos de protección de datos y derechos de auditoría en los contratos de proveedores, y verificarlos al firmar y renovar, es el requisito de A.5.20 ejecutado paso a paso.
Incorporar derechos de notificación de incidentes y evaluación en los contratos de proveedores extiende la gestión de riesgo a lo largo de la cadena de suministro tecnológica, la preocupación específica de A.5.21 más allá de la relación directa con el proveedor.
Verificar las obligaciones contractuales al firmar y al renovar es un punto de control que alimenta la revisión continua de A.5.22 sobre si los proveedores siguen cumpliendo lo acordado.