A company's SDL requires a Coordinated Vulnerability Disclosure (CVD) policy. This policy primarily governs which aspect of the software lifecycle?
-
A
How external researchers can report vulnerabilities and how the company must respond
-
B
How developers submit code for internal review
-
C
How vulnerabilities are prioritized in the sprint backlog
-
D
How third-party auditors conduct assessments