Introdução às avaliações de privacidade (pré-visualização)
As Avaliações de Privacidade privadas da Microsoft (pré-visualização) ajudam a sua organização a automatizar a deteção, documentação e avaliação da utilização de dados pessoais. Este artigo explica o que é necessário para aceder e utilizar avaliações de privacidade.
Confirmar o acesso ao Mapa de Dados
Antes de começar a utilizar avaliações de privacidade, os administradores devem verificar se a organização tem acesso ao Mapa de Dados do Microsoft Purview, uma vez que esta solução utiliza componentes principais no Mapa de Dados.
Como aceder a avaliações de privacidade
As avaliações de privacidade estão localizadas no portal Microsoft Priva (pré-visualização). Para aceder a avaliações de privacidade:
- Aceda ao portal Microsoft Priva (pré-visualização).
- Selecione o mosaico Avaliações de Privacidade na linha superior das soluções.
- Se não vir o mosaico Avaliações de Privacidade , selecione Ver todas as soluções e, por baixo do cabeçalho Privacidade , selecione Avaliações de Privacidade.
Funções e permissões
É necessário atribuir aos utilizadores uma função adequada para concluir várias tarefas nas avaliações de privacidade.
Algumas funcionalidades nas avaliações de privacidade suportam diretamente o trabalho do profissional de privacidade ou do administrador de privacidade; por exemplo, criar e atribuir avaliações e redigir regras de privacidade. É provável que outras funcionalidades sejam utilizadas por outros intervenientes de conformidade na sua organização, tais como proprietários de empresas e engenheiros, para cumprir as suas obrigações de conformidade. Estas obrigações podem incluir o registo de uma nova utilização de dados proposta como um projeto no Mapa de Dados do Purview, dados relacionados a serem utilizados para o projeto e resposta a quaisquer avaliações necessárias.
Função | Função de tarefa relacionada | Descrição |
---|---|---|
Curador de Dados | Administrador de privacidade; outros intervenientes organizacionais | Pode criar um projeto no Catálogo de Dados e organizar relações entre o tipo de recurso do projeto e os recursos de dados técnicos. |
Curador de Privacidade | Administrador de privacidade | Pode rever todos os projetos registados, criar e editar avaliações, rever e aprovar respostas de avaliação de privacidade, exportar respostas de avaliação e criar regras de privacidade. |
Leitor de Privacidade | Outros intervenientes organizacionais | Pode rever projetos e quaisquer avaliações associadas, mas não consegue criar, editar ou aprovar objetos de privacidade, como avaliações e regras. |
Visite Funções e permissões de governação para obter mais informações sobre funções e como atribuí-las.
Terminologia e conceitos
A tabela abaixo fornece uma breve descrição dos termos e conceitos importantes no contexto das avaliações de privacidade da Microsoft Priva. Este glossário pode ajudá-lo a aprender e utilizar as ferramentas e funcionalidades da solução de forma rápida e eficaz.
Termo | Descrição |
---|---|
Avaliação | Um inquérito ou questionário que pode ser concluído para documentar informações específicas de uma utilização discreta e exclusiva de dados. Um utilizador pode criar uma avaliação personalizada ou começar por utilizar um modelo incorporado, que pode ser personalizado. |
Atribuição de avaliação | A associação de uma avaliação a um projeto registado, concluída no contexto da documentação e avaliação e utilização específica de dados. As avaliações podem ser atribuídas a um projeto manual ou programaticamente através de regras de privacidade. |
Resposta da avaliação | Representa a atribuição exclusiva de uma avaliação a um projeto ou outro recurso no mapa de dados. Cada resposta de avaliação inclui detalhes sobre o recurso a que está atribuído. Os intervenientes empresariais completam e submetem as respostas de avaliação, que são depois revistas e aprovadas pela equipa de privacidade. |
Recurso | Uma entidade discreta registada no Mapa de Dados. Uma utilização discreta dos dados pode ser representada por um recurso de negócio lógico, como um projeto ou processo de negócio (veja Recurso de negócio lógico nesta tabela para obter detalhes). Os dados físicos podem ser representados por uma tabela ou base de dados. |
Processo de dados | O processamento de dados ativo pode ser representado no Mapa de Dados; por exemplo, atividade de cópia e transformação de dados. Estes processos podem ser agregados e representados como um pipeline de dados ou algo semelhante e podem estar relacionados com recursos empresariais lógicos. |
Recurso de negócio lógico (por exemplo, um projeto) | O modelo de dados do Mapa de Dados do Microsoft Purview permite o registo de construções empresariais lógicas, como projetos, sistemas e processos empresariais. Pode criar tipos personalizados específicos para a sua organização. Estes tipos de recursos, em vez de representarem dados físicos, representam um conceito lógico e podem ser registados para representar utilizações exclusivas de dados em toda a sua organização. Estes recursos empresariais lógicos podem estar relacionados com dados físicos (ver listagem nesta tabela) para criar um registo dos dados reais que estão a ser utilizados para uma utilização ou finalidade específica. SUGESTÃO: ao longo desta documentação, utilizamos o termo projeto para referir de forma concisa o conceito de um recurso de negócio lógico de forma mais abrangente. |
Regra de Privacidade | Uma expressão lógica de uma política de privacidade utilizada para avaliar o mapa de dados. Se as condições no mapa de dados (por exemplo, a presença de tipos específicos de dados confidenciais numa tabela SQL relacionada com um recurso de projeto registado) cumprirem as condições definidas na regra de privacidade, a ação designada é tomada (por exemplo, a atribuição de uma avaliação de impacto na privacidade). |
Dados físicos relacionados | No Catálogo de Dados do Microsoft Purview, um projeto pode estar relacionado com um ou muitos recursos de dados técnicos e físicos, incluindo servidores, bases de dados, esquemas e tabelas. As relações podem ser personalizadas para refletir a relação entre o projeto e o recurso de dados; por exemplo, um projeto que consome uma tabela ou um projeto que atualiza um conjunto de dados. |
Secções e cartões de página de descrição geral
A página Descrição geral nas avaliações de privacidade ajuda-o a começar a configurar tarefas e capacidades principais.
Configurar tarefas
Verá uma lista das tarefas de configuração iniciais para o ajudar a começar a utilizar as avaliações de privacidade. Quando um utilizador na sua organização concluir uma tarefa, o respetivo estado é apresentado como concluído e permanece na lista de tarefas de configuração durante aproximadamente duas semanas.
Criar novo
Selecionar os mosaicos nesta secção permite-lhe começar rapidamente a criar objetos principais de avaliação de privacidade, tais como novas avaliações de privacidade e regras de privacidade.
Próxima etapa
Antes de começar a criar a sua primeira avaliação, recomenda-se que estabeleça primeiro algumas relações básicas no metamodel do Microsoft Purview. Isto permite-lhe tirar partido das regras de privacidade.
- Introdução à configuração do metamodel.