Uma organização está a avaliar a postura de segurança de um novo sistema CRM SaaS que lida com informações confidenciais de Pll e identidade, como números de passaporte. O sistema CRM SaaS não cumpre as normas de segurança actuais da organização. A avaliação identifica o seguinte: * 1- Haverá uma perda de receita de $20.000 por dia para cada dia em que o sistema for adiado para entrar em produção. * 2- O risco inerente é alto. * 3- O risco residual é baixo. * 4- Haverá uma implementação faseada para a implementação da solução para
A. Solicitar uma isenção de segurança, uma vez que o risco é demasiado elevado para ser aceite
B. Transferir o risco para o fornecedor de CRM SaaS, uma vez que a organização está a utilizar um serviço na nuvem
C. Aceitar o risco, uma vez que foram implementados controlos compensatórios para gerir o risco
D. Evitar o risco, aceitando o modelo de responsabilidade partilhada com o fornecedor de CRM SaaS