Abbiamo pianificato di fornire la nostra applicazione Web a un fornitore di terze parti, quali erano le misure precauzionali di cui abbiamo bisogno per fare attenzione prima di fornire la nostra applicazione a un fornitore di terze parti?
Poiché il fornitore ha accesso alla fonte della nostra applicazione web per effettuare test di penetrazione, potrebbero esserci exploit a livello di applicazione che potrebbero essere effettuati successivamente dal fornitore testato, a parte quello che erano i pre-controlli che dovevamo essere effettuato mentre consegna la nostra applicazione web al controllo di sicurezza?