HOMELv003 ベンダー(委託先)管理プロセスにおいて、契約締結「前」に行うべき最も重要なアクションはどれか。 2026年3月5日 契約前にベンダーが適切なセキュリティとプライバシー対策を持っているか評価(デューデリジェンス)することが不可欠である。 ISO/IEC 27701は、どの規格のアドオン(拡張)としてプライバシー情報マネジメントシステム(PIMS)を定義しているか。 米国児童オンラインプライバシー保護法(COPPA)において、親の同意が必要となる対象年齢は何歳未満か。