Uma organização estabeleceu a seguinte matriz de controlos: Os seguintes conjuntos de controlo foram definidos pela organização e são aplicados de forma agregada: Os sistemas que contêm PII são protegidos com o conjunto de controlo mínimo. Os sistemas que contêm dados médicos são protegidos ao nível moderado. Os sistemas que contêm dados do titular do cartão estão protegidos a um nível elevado. A organização está a preparar-se para implementar um sistema que protege a confidencialidade de uma base de dados que contém PII e dados médicos de clientes.
A. Acesso por cartão de proximidade à sala do servidor, autenticação baseada no contexto, UPS e encriptação total do disco para o servidor da base de dados
B. Fechadura com código na porta da sala dos servidores, FDE, protetor contra sobretensões e análise estática de todo o código da aplicação
C. Revisão pelos pares de todas as alterações da aplicação, análise estática do código da aplicação, UPS e testes de penetração do sistema completo
D. Capacidades de deteção de intrusões, IPS com base na rede, gerador e autenticação com base no contexto