La catégorie ou l'étiquette doit piloter des règles de manipulation pratiques telles que qui peut accéder aux données, où elles peuvent être stockées, comment elles peuvent être partagées et quand elles doivent être supprimées.
Un schéma de classification exploitable est compréhensible par les personnes et les systèmes qui l'utilisent. Les organisations combinent couramment étiquettes appliquées par le propriétaire, règles contextuelles, découverte de contenu et métadonnées héritées. Les outils automatisés peuvent aider, mais des propriétaires responsables doivent définir la signification et résoudre l'ambiguïté.
Points clés
Critères possiblesImpact sur la confidentialité, criticité métier, données personnelles, contenu réglementé, propriété intellectuelle, limites contractuelles et pertinence pour la sûreté.
Sorties de la politiqueExigences d'accès, de chiffrement, de partage, de conservation, de supervision, de sauvegarde, d'élimination et de traitement des incidents.
Bonne conceptionUtiliser un petit nombre de catégories distinctes, des exemples clairs, une manipulation par défaut et un processus de réétiquetage des données quand le contexte change.
Limite importanteUne étiquette ne protège pas les données à elle seule, et des étiquettes inexactes ou périmées peuvent entraîner à la fois un partage non sûr et une restriction inutile.