サードパーティのベンダーリスクを管理するために最も有効な手段はどれか。

契約によってセキュリティ要件を定義し、遵守を義務付けることが基本である。