Service dependencies are consistently documented and reviewed for security and availability risk
Mantener actualizado el registro de dependencias de servicios, y revisarlo en busca de puntos únicos de falla, es lo que evita que la visión de riesgo de proveedores de A.5.19 quede obsoleta a medida que cambian los proveedores.
Un registro de dependencias de servicios actualizado es lo que el proceso de revisión de A.5.22 verifica; sin él no hay un listado confiable de qué monitorear.
Este control de proceso mantiene un registro actualizado de las dependencias de servicios con responsable y criticidad, revisado en busca de puntos únicos de falla, la vigencia que espera A.5.9.