组织应定期监控、审查、审计 () 服务,确保协议中的信息安全条款和条件被遵守,信息安全事件和问题得到妥善管理。应将管理供应商关系的责任分
配给指定的个人或 () 团队。另外,组织应确保落实供应商符合性审查和相关协
议要求强制执行的责任。应保存足够的技术技能和资源的可用性以监视协议要求
尤其是 () 要求的实现。当发现服务交付的不足时,宜采取 () .当供应商提供
的服务,包括对 () 方针、规程和控制措施的维持和改进等发生变更时,应在考
虑到其对业务信息、系统、过程的重要性和重新评估风险的基础上管理。