サプライチェーンセキュリティの観点から、情報システムの運用を外部に委託する際に行うべきこととして最も適切なものはどれか。

セキュリティ要求事項を契約に明記し定期的にレビュー