Security requirements are formally included in contracts with all suppliers who handle company data or access systems
Incorporar cláusulas vinculantes de seguridad y protección de datos en los contratos de proveedores le da peso legal a los requisitos de riesgo de A.5.19 una vez firmada la relación.
Exigir cláusulas vinculantes de seguridad y protección de datos en todo contrato de proveedor en alcance es el requisito central de A.5.20: escribir las expectativas en el propio acuerdo.
La política de Sekit exige cláusulas de seguridad vinculantes en cada contrato con proveedores, sujetando a un desarrollador tercerizado a los estándares escritos que este control ISO espera que aplique una empresa.