Ao rever os controlos de segurança de um fornecedor de serviços de aplicações, um gestor de segurança da informação descobre que os controlos de gestão de alterações do fornecedor são insuficientes. As alterações à aplicação fornecida ocorrem frequentemente de forma espontânea, sem notificação aos clientes. Qual das seguintes opções MELHOR facilitaria a decisão de continuar ou descontinuar os serviços com este fornecedor?
A. Comparar a apetência pelo risco da organização cliente com o plano de recuperação de desastres do fornecedor de serviços
B. Comparar o apetite de risco da organização cliente com a criticidade da aplicação fornecida
C. Comparar a apetência pelo risco da organização cliente com a frequência dos tempos de inatividade das aplicações
D. Comparar a apetência pelo risco da organização cliente com a política de controlo de alterações do fornecedor