Lar Finanças Pessoais Classifique informações e suporte de ativos para segurança de ativos - dummies

Classifique informações e suporte de ativos para segurança de ativos - dummies

Índice:

Vídeo: TV Senado ao vivo - Sessão Deliberativa 2024

Vídeo: TV Senado ao vivo - Sessão Deliberativa 2024
Anonim

As informações e os dados, em todas as suas diversas formas, são ativos comerciais valiosos que exigem segurança. Tal como acontece com outros ativos mais tangíveis, o valor da informação determina o nível de proteção exigido pela organização.

Um esquema de classificação de dados ajuda uma organização a atribuir um valor aos seus ativos de informações com base em sua sensibilidade para perda ou divulgação e sua criticidade para a missão ou finalidade da organização e ajuda a organização determina o nível adequado de proteção. Além disso, os regimes de classificação de dados podem ser necessários para conformidade regulamentar ou outra conformidade legal.

A aplicação de um padrão de proteção única uniformemente em todos os ativos de uma organização não é prática nem desejável. Nesse caso, os dados não críticos estão protegidos de forma excessiva ou os dados críticos estão sub-protegidos.

Os funcionários de uma organização também precisam entender o esquema de classificação que está sendo usado, como classificar ativos de informações, requisitos de manipulação e salvaguarda, e procedimentos adequados de destruição ou descarte.

Classificação de dados comerciais

Os esquemas de classificação de dados comerciais são tipicamente implementados para proteger informações que têm um valor monetário, para cumprir as leis aplicáveis ​​e proteger a privacidade e limitar a responsabilidade. Os critérios pelos quais os dados comerciais são classificados incluem

  • Valor: O critério de classificação mais comum em organizações comerciais. É baseado em valor monetário ou algum outro valor.
  • Idade / vida útil: Informações que perdem valor ao longo do tempo, tornam-se obsoletas ou irrelevantes, ou tornam-se comuns / o conhecimento público é classificado desta forma.
  • Requisitos regulamentares: Informações privadas, tais como registros médicos sujeitos à HIPAA (Lei de Portabilidade e Responsabilidade do Seguro de Saúde de 1996) e regulamentos HITECH (Saúde Tecnologia da Informação para Direito Econômico e Clínico) e registros educacionais sujeitos à privacidade Ato, pode ter requisitos legais de proteção. A classificação dessas informações pode basear-se não apenas na conformidade, mas também nos limites de responsabilidade.

Os rótulos descritivos são freqüentemente aplicados às informações da empresa, como Confidencial e Proprietário e Uso interno somente. No entanto, os requisitos organizacionais para proteger a informação rotulada como tal geralmente não são formalmente definidos. As organizações devem identificar formalmente níveis de classificação padrão, bem como requisitos específicos para rotulagem, manuseio, armazenamento e destruição / eliminação.

Classificação de dados do governo

Os esquemas de classificação de dados do governo geralmente são implementados para

  • Proteger os interesses nacionais ou a segurança.
  • Cumprir as leis aplicáveis.
  • Proteger a privacidade.

Um dos sistemas mais comuns, utilizados no Departamento de Defesa da U. S. (DoD), consiste em cinco categorias amplas para classificação da informação: não classificado, sensível mas não classificado (SBU), confidencial, secreto e secreto.

Em cada nível de classificação, são necessárias certas salvaguardas no uso, manuseio, reprodução, transporte e destruição das informações do Departamento de Defesa. Além de ter um nível de depuração apropriado em ou acima do nível de informação em processamento, os indivíduos devem ter necessidade de saber antes de poderem acessar a informação. Aqueles que precisam saber são aqueles que exigem a informação para executar uma função de trabalho atribuída.

Não classificado

O nível mais baixo de classificação de dados do governo é Não classificado. As informações não classificadas não são sensíveis e a divulgação não autorizada não causará nenhum dano à segurança nacional. As informações não classificadas podem incluir informações classificadas uma vez em um nível superior, mas desde então foram desclassificadas por uma autoridade apropriada. As informações não classificadas não são automaticamente liberáveis ​​para o público e podem incluir modificadores adicionais, como Para uso oficial somente ou Para uso interno somente.

Sensível, mas não classificado (SBU)

Sensível, mas não classificado é um modificador comum de informações não classificadas. Ele geralmente inclui informações de natureza privada ou pessoal. Os exemplos incluem perguntas de teste, procedimentos disciplinares e registros médicos.

Confidencial

Informações confidenciais são informações que, se comprometidas, podem causar danos à segurança nacional. A informação confidencial é o nível mais baixo de informações classificadas do governo.

A informação secreta

Secret é informação que, se comprometida, poderia causar danos sérios à segurança nacional. As informações secretas normalmente devem ser consideradas ao longo de seu ciclo de vida, até a sua destruição.

As informações Top Secret

Top Secret são informações que, se comprometidas, podem causar danos graves à segurança nacional. As informações extremamente secretas podem exigir salvaguardas adicionais, como designações especiais e restrições de manipulação.

Um indivíduo deve ter o clearance nível apropriado e precisa-se-saber para acesso a informações classificadas.

Classifique informações e suporte de ativos para segurança de ativos - dummies

Escolha dos editores

ASVAB Paragraph Comprehension Practice - dummies

ASVAB Paragraph Comprehension Practice - dummies

Um dos subtestes que você verá no ASVAB é o teste de compreensão de parágrafos. Esta parte do ASVAB está voltada para ver se você entende o que você lê. Exemplo de perguntas Parágrafo Tempo de compreensão: 13 minutos para 15 perguntas Instruções: A compreensão de parágrafo é o quarto subtesto no ASVAB. As perguntas são projetadas para ...

ASVAB Preparação: Números positivos e negativos - manequins

ASVAB Preparação: Números positivos e negativos - manequins

Certifique-se de que esteja familiarizado com o trabalho positivo e negativo números para o ASVAB. Os números podem ser positivos ou negativos. Um número positivo é qualquer número maior que zero. Então, 4; 3. 2; 793; 3/4; 1/2; e 430, 932, 843, 784 são todos números positivos. Números inferiores a zero são números negativos. Cada número positivo tem um negativo ...

ASVAB Dicas de compreensão de leitura - manequins

ASVAB Dicas de compreensão de leitura - manequins

As abordagens de compreensão de parágrafo no ASVAB geralmente são bastante curtas. Essas dicas podem ajudá-lo a compreender melhor as passagens de leitura ASVAB e as perguntas que as seguem: Compreenda o que a questão quer de você. Solicita o ponto principal, informações específicas ou uma conclusão baseada na informação apresentada? Releia o parágrafo ...

Escolha dos editores

A diferença entre análises analógicas e digitais - manequins

A diferença entre análises analógicas e digitais - manequins

Toda a eletrônica pode ser dividida em duas grandes categorias: analógico e digital. Um dos exemplos mais comuns da diferença entre dispositivos analógicos e digitais é um relógio. No relógio analógico, o tempo é representado por mãos que giram ao redor de um disco e apontam para uma localização no mostrador que representa ...

O papel dos átomos na eletrônica - dummies

O papel dos átomos na eletrônica - dummies

Os átomos são os blocos de construção básicos de tudo no universo, seja natural ou manmade. Eles são tão pequenos que você encontraria milhões deles em uma única partícula de poeira. A corrente elétrica, às vezes conhecida como eletricidade, é o movimento na mesma direção de partículas microscópicamente pequenas e eletricamente carregadas, chamadas elétrons. Cada átomo contém o ...

Roles de prótons e elétrons - dummies

Roles de prótons e elétrons - dummies

É Uma propriedade de certas partículas, como elétrons, prótons , e quarks (sim, quarks) que descreve como eles interagem uns com os outros. Existem dois tipos diferentes de carga elétrica, um pouco arbitrariamente chamada positiva e negativa (bem como as quatro direções cardinais são chamadas norte, sul, leste e oeste). Em geral, partículas que carregam ...

Escolha dos editores

Acesso 2007 All-In-One For Dummies Cheat Sheet - dummies

Acesso 2007 All-In-One For Dummies Cheat Sheet - dummies

Trabalhando no Access 2007 é mais fácil uma vez que você entenda executar a janela do Access 2007 e usar ferramentas para ajudar a gerenciar seus dados e responder suas perguntas.

Arrumando suas mensagens com o Lotus Notes 6 - manequins

Arrumando suas mensagens com o Lotus Notes 6 - manequins

Antes de enviar uma mensagem de e-mail no Lotus Notes 6, você pode definir Opções de entrega, Opções de segurança e Selos de humor. Use essas dicas de notas para informar o destinatário sobre o quão quente é sua mensagem ou qual é o seu humor; ou solicitar confirmação de entrega, definir o tempo de entrega e muito mais. Depois de terminar de compor o corpo ...

10 Ofícios de teclado do Office 2016 - dummies

10 Ofícios de teclado do Office 2016 - dummies

Um tema comum do Office 2016 é que todos os programas se parecem e funcionam. Depois de aprender a usar o Word, você achará que não é muito mais difícil aprender o Excel ou o PowerPoint porque as guias do Ribbon funcionam de maneiras semelhantes. Ainda melhor, os mesmos comandos de teclas funcionam de forma semelhante em todos os programas do Office 2016. Por ...