Durante uma auditoria de segurança em um órgão público, foi identificado que informações confidenciais sobre um projeto de infraestrutura estavam sendo acessadas indevidamente por funcionários não autorizados. A equipe de TI precisa implementar medidas que garantam que apenas pessoas com permissão possam ler ou modificar esses dados, protegendo-os contra acesso e divulgação não autorizados.