Um testador de penetração efectuou uma avaliação de segurança para uma empresa em fase de arranque. O relatório lista um total de dez vulnerabilidades, com cinco identificadas como críticas. O cliente não tem os recursos necessários para corrigir imediatamente todas as vulnerabilidades. Nessas circunstâncias, qual das seguintes opções seria a MELHOR sugestão para o cliente?
A. Aplicar controlos de compensação fáceis para vulnerabilidades críticas para minimizar o risco e, em seguida, redefinir a prioridade da correção
B. Identifique os problemas que podem ser resolvidos mais rapidamente e trate-os primeiro
C. Implementar primeiro as medidas de correção das vulnerabilidades críticas com menor impacto e, em seguida, abordar outras vulnerabilidades críticas
D. Corrigir primeiro a vulnerabilidade mais crítica, mesmo que isso signifique que a correção das outras vulnerabilidades possa demorar muito tempo