Uma empresa de tecnologia detectou que um de seus funcionários acessou informações confidenciais da rede interna a partir de um dispositivo pessoal não autorizado e compartilhou esses dados externamente. Para mitigar riscos futuros e proteger seus ativos de informação, a diretoria decidiu implementar novas políticas de segurança. Qual das seguintes medidas é essencial para fortalecer a segurança da informação nesse cenário?