///
Uma Secretaria da Fazenda estadual opera um ambiente híbrido para processamento de declarações fiscais, com diversas APIs internas acessando bases com dados sensíveis. A auditoria apontou ausência de padronização de criptografia, falta de documentação dos fluxos de dados e baixa visibilidade sobre onde e como os dados fiscais trafegam. O comitê decidiu priorizar ações alinhadas ao Controle 3 – Data Protection da CIS v8.1. Nesse cenário, a ação mais aderente a essa prioridade é