Uma organização multinacional que oferece serviços baseados na Web tem centros de dados localizados apenas nos Estados Unidos; no entanto, um grande número dos seus clientes encontra-se na Austrália, Europa e China. Os pagamentos dos serviços são geridos por um terceiro no Reino Unido, especializado em gateways de pagamento. A equipa de gestão está preocupada com o facto de a organização não estar em conformidade com as leis de privacidade que abrangem alguns dos seus clientes. Qual dos seguintes enquadramentos deve a equipa de gestão seguir?
A. Norma de segurança dos dados do sector dos cartões de pagamento
B. Melhores práticas da Cloud Security Alliance
C. Orientações de cibersegurança ISO/IEC 27032
D. Regulamento Geral sobre a Proteção de Dados