説明/参照: Explanation: セキュリティの観点から、組織の情報セキュリティ要件への準拠は、サードパーティのサービスプロバイダとの契約に含まれるべき最も重要なトピックの1つです。 ISO 27001に準拠した組織で実施されている管理の範囲は、各組織によって確立されたセキュリティ要件によって異なります。このセキュリティ標準のみに準拠することを要求しても、サービスプロバイダーが組織のセキュリティ要件に準拠することを保証するものではありません。特定の種類の管理方法を使用するという要件は、通常、サードパーティのサービスプロバイダとの契約には記載されていません。