Una organización ha establecido la siguiente matriz de controles: Los siguientes conjuntos de control han sido definidos por la organización y se aplican de forma agregada: Los sistemas que contienen PII están protegidos con el conjunto de control mínimo. Los sistemas que contienen datos médicos están protegidos al nivel moderado. Los sistemas que contienen datos de titulares de tarjetas están protegidos al nivel alto. La organización se dispone a implantar un sistema que protege la confidencialidad de una base de datos que contiene IIP y datos médicos de clientes.
A. Acceso con tarjeta de proximidad a la sala de servidores, autenticación basada en el contexto, SAI y cifrado de disco completo para el servidor de base de datos
B. Cerradura cifrada en la puerta de la sala de servidores, FDE, protector contra sobretensiones y análisis estático de todo el código de aplicación
C. Revisión por pares de todos los cambios de la aplicación, análisis estático del código de la aplicación, SAI y pruebas de penetración del sistema completo
D. Capacidades de detección de intrusos, IPS basado en red, generador y autenticación basada en contexto