Descrição: Revisar regras, alertas e correlações do SIEM; identificar gaps na coleta de logs e alertas críticos. Entregáveis: Relatório de configuração atual, gaps encontrados e recomendações iniciais.