Hardening, backups, políticas de acesso e resposta a incidentes.
RPO/RTO, testes de restauração.
MFA, rotação de segredos e IAM.
Pentest e LGPD.