Una delle unità aziendali (ou1) della nostra azienda sta creando un feed di comunicazione crittografato con un fornitore esterno. Il fornitore ha fornito una serie di requisiti per l'implementazione effettiva. Che ou1 sta chiedendo informazioni sec per approvare la soluzione senza avere ancora runbook o SoP scritti. Hanno già spiegato la soluzione e sono conformi ai requisiti del fornitore. Qual è la mia esposizione, se il venditore richiede un controllo in un secondo momento (A quel punto tutta la documentazione sarà a posto)?