Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Como parte de uma estratégia abrangente de proteção de dados, as organizações precisam de um sistema de classificação de dados. O sistema descreve os níveis de confidencialidade de dados dentro da organização e mapeia atributos de documento para essas classificações.
Atributos relacionados à classificação normalmente envolvem o risco para a organização se esse documento ou dados forem perdidos ou vistos por públicos não intencionais. O conhecido sistema de classificação do governo dos Estados Unidos possui três níveis de classificação. Cada um tem uma definição que descreve quando aplicar essa classificação:
- Segredo Superior: Aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar danos excepcionalmente graves à segurança nacional que a autoridade de classificação original pode identificar ou descrever.
- Segredo: Aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar sérios danos à segurança nacional que a autoridade de classificação original pode identificar ou descrever.
- Confidencial: Aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar danos à segurança nacional que a autoridade de classificação original pode identificar ou descrever.
- Não classificado: a ausência de um dos exemplos anteriores.
Em um aplicativo comercial ou do setor privado, você pode definir uma lista semelhante ao padrão em Proteção de Informações do Microsoft Purview, com valores monetários anexados.
- Altamente confidencial: aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar danos maiores que US$ 1 milhão.
- Confidencial: Aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar danos maiores que US $ 100.000.
- Geral: Aplicado a informações quando a divulgação não autorizada razoavelmente poderia causar pouco dano mensurável.
- Público: Aplicado a informações destinadas ao consumo público e externo.
- Não Comercial: aplicado a informações que não estão relacionadas a negócios da empresa, diretas ou indiretas.
Cada classificação descreve o risco para a empresa se ocorrer uma divulgação não autorizada dessas informações. Depois de identificar essas classificações e condições, identifique atributos que ajudam os proprietários de dados a entender qual classificação aplicar.
Rotulagem
A rotulagem associa uma classificação de dados a um conjunto de informações. Como o SDK do MIP aplica rótulos de classificação a documentos, este artigo refere-se a rótulos em vez de classificações. Um usuário ou processo classifica os dados com base no conhecimento das informações. Em seguida, o SDK do MIP aplica rótulos às informações.
Rótulos no SDK da PIM
Os rótulos são um componente fundamental do SDK do MIP. Os rótulos impulsionam a marcação, a proteção e a marcação de conteúdo de todos os documentos tocados pelo SDK. O SDK pode:
- Aplicar rótulos a documentos.
- Leia os rótulos existentes em documentos.
- Altere um rótulo existente e uma justificativa de mandato, se exigido pela política.
- Remova um rótulo de um documento.
O rótulo aplica a proteção e a marcação de conteúdo com base na configuração no portal do Microsoft Purview.
mip::Label vs. mip::ContentLabel
O SDK do MIP usa dois tipos de rótulo: Label e ContentLabel.
- Rótulo: um rótulo aplicado por um usuário ou processo conforme definido na política organizacional.
- ContentLabel: um rótulo que já existe em um documento ou informações. Você pode ler, atualizar ou removê-lo.
Em outras palavras, ContentLabel representa um Label aplicado a um objeto.
Consultando tipos de proteção de rótulo
A partir da versão 1.18 do SDK do MIP, a classe mip::Label fornece métodos para determinar que tipo de proteção um rótulo aplica antes de usá-lo. Essas informações são úteis ao criar interfaces de usuário que precisam exibir detalhes de proteção ou ao filtrar rótulos por comportamento.
| Método | Descrição |
|---|---|
HasDoNotForwardProtection() |
Retorna true se o rótulo se aplicar à proteção "Não encaminhar". |
HasEncryptOnlyProtection() |
Retorna true se o rótulo se aplicar à proteção "Somente criptografia". |
HasAdhocProtection() |
Retorna true se o rótulo aplica uma proteção personalizada (ad hoc) definida pelo usuário. |
Esses métodos estendem o método existente HasRightsManagementPolicy() , que indica se um rótulo aplica qualquer forma de proteção do Rights Management. Os novos métodos fornecem detalhes mais granulares sobre o tipo de proteção específico.
Para obter mais informações, consulte Tipos de proteção de rótulo.
Metadados
O SDK também dá suporte à adição de metadados extras a documentos na forma de pares chave-valor. Se sua organização tiver subclassificações ou marcas que descrevam as informações mais especificamente, você poderá usar o SDK para aplicar esses metadados.
Próximas etapas
Para obter mais informações sobre o sistema de classificação do governo dos Estados Unidos, consulte Informações Sigilosas de Segurança Nacional.