Una organización está evaluando la postura de seguridad de un nuevo sistema CRM SaaS que maneja información sensible de Pll e identidad, como números de pasaporte. El sistema CRM SaaS no cumple las normas de seguridad actuales de la organización. La evaluación identifica lo siguiente * 1- Habrá una pérdida de ingresos de 20.000 dólares al día por cada día que se retrase la puesta en producción del sistema. * 2- El riesgo inherente es alto. * 3- El riesgo residual es bajo. * 4- Habrá un despliegue escalonado de la solución para
A. Solicitar una exención de seguridad, ya que el riesgo es demasiado alto para aceptarlo
B. Transferir el riesgo al proveedor de CRM SaaS, ya que la organización está utilizando un servicio en la nube
C. Aceptar el riesgo, ya que se han implantado controles compensatorios para gestionarlo
D. Evitar el riesgo aceptando el modelo de responsabilidad compartida con el proveedor de CRM SaaS