The company formally tracks the software components it uses to manage risks from third-party code
Inventariar los componentes de software con los que la empresa construye o de los que depende, y gestionar su riesgo de terceros, respalda el requisito de cadena de suministro TIC de A.5.21, que también cubre servicios, hardware y los subprocesadores de los proveedores.
Este control de política establece que los componentes de software de los que depende la empresa se inventarían para gestionar el riesgo de terceros, alineado con el alcance del inventario de activos de A.5.9.