A CSPM professional conducting a security program gap analysis compares the current state against:
-
A
Competitor security budgets
-
B
A desired target state or recognized security standard
-
C
The number of open vulnerabilities in the SIEM
-
D
Executive personal risk preferences