Rechercher les processus de gestion des risques de cybersécurité concernant la chaîne d’approvisionnement définis par l’organisation avec un niveau de qualité sous contrôle (par exemple: les processus identifiés, établis, documentés, finalisés, revus, approuvés, accessibles, déployés, maintenus), qui sont applicables par les parties prenantes (par exemple: les projets, les gestionnaires d’actifs, le centre des opérations de sécurité, les fournisseurs) et qui sont compris (par exemple: la formation exécutée; les attestations de lecture/compréhension existantes; les preuves disponibles de l’application des processus, les SLA observés).
Ref: REQ_FUNC_RSK-1