Al revisar los controles de seguridad de un proveedor de servicios de aplicaciones, un responsable de seguridad de la información descubre que los controles de gestión de cambios del proveedor son insuficientes. Los cambios en la aplicación proporcionada a menudo se producen de forma espontánea sin notificación a los clientes. ¿Cuál de las siguientes opciones facilitaría MEJOR la decisión de continuar o interrumpir los servicios con este proveedor?
A. Comparar la propensión al riesgo de la organización cliente con el plan de recuperación en caso de catástrofe del proveedor de servicios
B. Comparar el apetito de riesgo de la organización cliente con la criticidad de la aplicación suministradA
C. Comparar el apetito de riesgo de la organización cliente con la frecuencia de caídas de las aplicaciones
D. Comparar el apetito de riesgo de la organización cliente con la política de control de cambios del proveedor