Cycle 0 / patching capacity 3 per organization per cycle

Org A

CVSS-only prioritization
Naive
Patched0
Breaches0

Org B

Risk-based prioritization
Risk-based
Patched0
Breaches0