Durante uma auditoria de segurança em um órgão público, foi detectada uma vulnerabilidade em um dos servidores que permitia o acesso não autorizado a dados confidenciais. A equipe de TI identificou que a falha estava relacionada à falta de atualizações em um sistema operacional antigo. Para mitigar esse risco e proteger as informações sensíveis, qual medida de segurança da informação deve ser priorizada?