MCP: Una hipotética empresa llamada: "Health4Sure" está ubicada en Estados Unidos y ofrece servicios basados en la nube para el seguimiento de la salud de los pacientes. La empresa cumple la ley HIPAA/HITECH, entre otras normas del sector. Health4Sure decide evaluar la seguridad general de su servicio en la nube con respecto al conjunto de herramientas de CCM para poder presentar este documento a clientes potenciales. ¿Cuál de los siguientes enfoques sería el más adecuado para evaluar la seguridad global de la nube de Health4Sure?
A. Las columnas de MCP se corresponden con la Ley HIPAA/HITECH y, por tanto, Health4Sure podría verificar los controles de MCP ya cubiertos como resultado de su cumplimiento de la Ley HIPAA/HITECH
B. Los controles de dominio de CCM están asignados a la Ley HIPAA/HITECH y, por tanto, Health4Sure podría verificar los controles de CCM ya cubiertos como resultado de su cumplimiento de la Ley HIPPA/HITECH
C. Los dominios del MCP no se corresponden con la Ley HIPAA/HITECH