Um responsável pela conformidade de uma grande organização analisou o programa de gestão de fornecedores da empresa, mas descobriu que não existem controlos definidos para avaliar o risco de terceiros ou a autenticidade da fonte de hardware. O responsável pela conformidade pretende obter algum nível de garantia numa base recorrente relativamente à implementação de controlos por terceiros. Qual das seguintes opções MELHOR satisfaria os objectivos definidos pelo responsável pela conformidade? (Escolha duas.)
A. Execução de avaliações de conformidade do fornecedor em relação aos controlos de segurança da organização
B. Execução de NDAs antes de partilhar dados críticos com terceiros
C. Solicitar relatórios de auditoria de terceiros numa base anual
D. Manter e rever trimestralmente a avaliação dos riscos organizacionais
E. Realização de uma avaliação do impacto comercial para todos os prestadores de serviços críticos
F. Utilização das capacidades DLP ao nível do ponto final e do perímetro