サードパーティリスクを評価するために、ベンダーが適切なセキュリティ統制を実施しているかを証明する報告書はどれか。

SOC 2 Type 2報告書は、特定の期間におけるセキュリティ統制の運用の有効性を独立した監査人が評価したものである。