foi apresentado um case de necessidade de compra de sistema com POC sobre versão trial com vulnerabilidades conhecidas. Perguntou-se o que eu faria. Apresentei uma solução já amplamente aplicada em atividade similar anterior. De posse de dados conhecidos do sistema trial, avaliaria os riscos inerentes. Enviaria um formulário para os interessados na compra com perguntas de contextualização e recomendações de mitigação. Com as respostas e, uma vez adotadas as recomendações, calcularia o risco residual. Poderia ser sugerido um termo de aceite do risco com validade até o final da POC, mediante apresentação de evidências das recomendações de encerramento seguro (desativação de ambiente, descarte seguro de dados, etc.)