O Diretor Executivo (CEO) de uma pequena empresa em fase de arranque tem uma necessidade urgente de uma política de segurança e de uma avaliação para abordar a governação, a gestão do risco e a conformidade. A empresa tem um departamento de TI com recursos limitados, mas não tem pessoal de segurança da informação. O diretor executivo pediu que o projeto fosse concluído em três meses. Qual das seguintes opções seria a solução MAIS económica para satisfazer as necessidades da empresa?
A. Selecionar um dos funcionários de TI para obter formação em segurança da informação e, em seguida, desenvolver todas as políticas e documentos necessários internamente
B. Aceitar todos os riscos associados à segurança da informação e, depois, voltar a levantar a questão na reunião anual da direção do próximo ano
C. Publicar um RFP para empresas de consultoria e, em seguida, selecionar o consultor mais adequado que possa cumprir os requisitos
D. Contratar uma equipa de segurança da informação experiente e a tempo inteiro para gerir o departamento de segurança da informação da empresa em fase de arranque