Em um órgão público, a equipe de segurança da informação identificou a necessidade de implementar medidas mais robustas para proteger os dados sensíveis dos cidadãos contra acessos não autorizados e vazamentos. A diretoria solicitou um plano de ação que contemple as políticas de segurança essenciais para garantir a integridade e a confidencialidade das informações. Qual das alternativas abaixo descreve corretamente uma política de segurança fundamental nesse contexto?