Descrição: Levantar ativos críticos, sistemas, redes, fluxos de dados e equipes envolvidas. Definir escopo de monitoramento de SIEM, SOC e vulnerabilidades. Entregáveis: Documento detalhado de escopo, ativos críticos e áreas de análise.