クラウド事業者やアウトソーシング先などの委託先に起因するリスクを管理するために実施すべき活動として最も適切なものはどれか。

セキュリティ要求事項を契約に明記し、評価や監査を実施するため