Supplier Relationship Audit Questions for ISO 27001
An ISO 27001 supplier relationship audit should test more than vendor lists, contracts, and questionnaires. Internal auditors should verify supplier risk classification, security due diligence, contractual requirements, ICT supply-chain risks, vendor access, ongoing monitoring, service changes, incidents, renewals, and termination across the complete supplier lifecycle.
0 Comment
Rafia Rizwan