Política de Segurança da Informação;
Política de Classificação das Informações;
Cópia do relatório de auditoria externa ou interna (itens relacionados à segurança da informação);
Organograma das áreas de tecnologia e segurança da informação (incluindo a composição do comitê de segurança da informação);
Tópicos cobertos no programa de conscientização de segurança da informação e periodicidade das ações de conscientização;
Procedimentos de reporte e tratamento de incidentes de segurança;
Diagramas de rede para redes internas e externas relacionadas com o escopo dos serviços contratados;
Procedimentos de Controle de Mudanças.