Для сайта с базовыми данными - именем, телефоном, e-mail - обычно достаточно стандартного набора средств: SSL-сертификат для шифрования канала между браузером и сервером, антивирус и файрвол на стороне хостинга, разграничение доступа к базе данных и админке WordPress - отдельные логины, сложные пароли, желательно ограничение входа по IP, а также регулярное резервное копирование и своевременное обновление CMS и плагинов, потому что именно через устаревшие плагины чаще всего и происходят взломы.
Если в будущем на сайте появятся данные специальных категорий - о здоровье, биометрия, или объем обрабатываемых данных заметно вырастет, уровень защищенности информационной системы по постановлению N 1119 может оказаться выше, а вместе с ним потребуются уже сертифицированные ФСТЭК средства защиты информации и, возможно, средства криптографической защиты по требованиям ФСБ.
Какой именно набор нужен конкретно вам, определяется не на глаз, а через модель угроз - документ, где перечислены актуальные для вашей системы угрозы и то, какие меры их закрывают. Для сайта на типовом хостинге с формой заявки модель угроз обычно короткая, но сам документ должен быть, потому что на него ссылаются и уровень защищенности, и выбор технических средств.