Управління інформаційною безпекою
Договір повинен встановлювати вимогу для надавачів послуг стосовно декларування відповідності управління первинним репозиторієм та, у застосовних випадках, другорядним репозиторієм відповідно до стандартів управління інформаційною безпекою, визнаних на міжнародному рівні. Надавачів послуг, сертифікованих відповідно до стандарту ISO/IEC 27001:2013, необхідно вважати такими, що відповідають таким стандартам.