Pular para o conteúdo principal

PRC-SI-006 — Classificação de Informação

Gatilho: Criação, recebimento ou identificação de novo ativo de informação Frequência: Por evento + revisão trimestral do inventário

Índice - Processos SIPD


Objetivo

Garantir que todo ativo de informação produzido, recebido ou armazenado pela Fortes Sertão Central receba os rótulos corretos de confidencialidade e natureza, orientando os controles de acesso, armazenamento e descarte adequados.


Esquema de Classificação (PSI Art. 19)


Fluxo — Classificação de Novo Ativo


Controles por Nível de Classificação

NívelArmazenamentoCompartilhamentoDescarte
🟢 PúblicaQualquer meioSem restriçãoNormal
🟡 InternaSistemas corporativosApenas internamente; parceiros com autorização da DiretoriaDescarte simples
🔴 ConfidencialSistemas com controle de acesso; criptografia quando necessárioSomente os previamente identificadosDescarte seguro (sobrescrita/destruição)
Dado pessoalSistemas com controle de acessoBase legal LGPD exigidaEliminação conforme prazo de retenção
Dado pessoal sensívelCriptografia obrigatóriaBase legal reforçada; mínimo acesso necessárioEliminação imediata ao fim da finalidade

Exemplos Práticos — Fortes Sertão Central

AtivoConfidencialidadeNaturezaControle principal
Base de clientesConfidencialDado pessoalAcesso restrito ao Comercial + Diretoria
Folha de pagamentoConfidencialDado pessoal sensívelRH + Direção; criptografia
Histórico de chamadosInternaDado pessoalEquipe de suporte; anonimizar em relatórios
Contratos de clientesConfidencialDado pessoalContratos + Direção
Logs de acesso remotoConfidencialDado pessoalTI/SI; retenção 1 ano
Materiais de treinamentoInternaDado não pessoalTodos os colaboradores
Proposta comercialConfidencialDado não pessoalComercial + Direção

Referências Normativas

ObrigaçãoFonte
Inventário de ativos com proprietário identificadoPSI - Política de Segurança da Informação Art. 15
Classificação em dois eixos (confidencialidade + natureza)PSI Art. 19
Racionamento de informação — acesso mínimo necessárioPSI Art. 22
Descarte seguro de mídiasPSI Art. 20–21
Norma de Classificação da InformaçãoNR.SI.004 - Classificação da Informação
Coleta de dados pessoais com finalidade legítimaRegulamento Interno Cap. 8.1
Minimização de dados pessoaisPSI Art. 37

Ver também