A proteção da informação é uma etapa fundamental para garantir que documentos, arquivos e outros conteúdos corporativos sejam utilizados de acordo com as regras definidas pela organização. Por meio de rótulos de sensibilidade, grupos, usuários e políticas, é possível controlar quem terá acesso a determinado conteúdo e em quais condições ele poderá ser utilizado.
Entenda o caminho para trabalhar com as políticas de proteção da informação, incluindo:
A seguir, os procedimentos são organizados em uma sequência didática para facilitar a compreensão e a reprodução do processo.
O primeiro procedimento consiste em acessar a área de Proteção da Informação dentro do ambiente de administração.
Existem diferentes caminhos para chegar à política que será configurada. O administrador pode iniciar pela área geral de proteção da informação ou acessar diretamente uma política específica que já tenha sido criada anteriormente.
De acordo com a demonstração, é possível:

Após acessar a área de proteção, o próximo passo é selecionar a política específica que será utilizada.
A política poderá ser escolhida diretamente na área de proteção da informação. Entretanto, para a demonstração, é utilizado outro caminho: a política é selecionada previamente e, em seguida, o administrador acessa suas opções de configuração.
Essa abordagem facilita o trabalho quando existem várias políticas cadastradas, pois permite abrir diretamente o item desejado, sem a necessidade de navegar por todas as configurações disponíveis.
O procedimento apresentado pode ser representado da seguinte forma:

Depois de abrir a política, o administrador precisa definir quem terá acesso ou será afetado por ela.
Essa é uma das etapas mais importantes do procedimento, porque a política pode ser aplicada de maneira ampla ou restrita.
A escolha dependerá do objetivo da política e do nível de controle desejado.
Quando a opção de usuários e grupos específicos é selecionada, o administrador pode indicar exatamente quais pessoas ou grupos deverão ser incluídos na política.
Essa alternativa é indicada quando:
Também é possível deixar a política abrangente, aplicando-a a todos os utilizadores do ambiente.
Essa configuração pode ser adequada quando:
Antes de aplicar a política a todos, é importante validar suas regras, pois uma configuração abrangente pode afetar um grande número de utilizadores simultaneamente.

Na etapa de criação do rótulo, podem ser definidos os elementos básicos da proteção, como:
Dependendo do ambiente e da configuração adotada, também podem ser associados utilizadores ou grupos ao processo.
A política define como e para quem determinado rótulo ou conjunto de regras será disponibilizado.
Em outras palavras:
Essa separação permite que a mesma estrutura de proteção seja utilizada em diferentes políticas, com públicos distintos.

Uma unidade administrativa pode ser utilizada para organizar e delimitar a administração de determinados recursos dentro da estrutura da organização. Ela pode representar, por exemplo:
A configuração apresentada permite que o administrador escolha uma unidade administrativa para associar à política.
Quando não há unidades administrativas configuradas:
Esse comportamento é esperado. Para que uma unidade apareça na lista, ela precisa ser criada previamente no ambiente administrativo e estar disponível para utilização.

Depois da definição da unidade administrativa, a configuração avança para a escolha dos utilizadores.
O administrador pode optar por aplicar a política a um conjunto controlado de pessoas ou disponibilizá-la para todos os utilizadores.
Ao selecionar usuários e grupos específicos, é possível criar uma aplicação mais controlada. Essa opção é recomendada para implantações em fases.
Um fluxo seguro pode ser:
Essa estratégia reduz o risco de impactos inesperados e facilita a identificação de problemas.
A escolha de todos os utilizadores amplia automaticamente o alcance da política.
Antes de utilizar essa opção, recomenda-se verificar:

O processo apresentado pode ser resumido no seguinte fluxo:

A configuração deve ser realizada com atenção, principalmente quando a política será aplicada a todos os utilizadores.
As seguintes recomendações ajudam a evitar impactos indesejados:

A configuração de uma política de proteção da informação envolve mais do que simplesmente criar um rótulo ou uma regra. É necessário definir cuidadosamente onde a política será administrada e quem estará incluído em seu escopo.
O procedimento apresentado permite selecionar uma política específica, associá-la a unidades administrativas quando disponíveis e direcioná-la para usuários, grupos ou todos os utilizadores.
A principal decisão está no alcance da aplicação:
Dessa forma, a aplicação planejada das políticas contribui para uma proteção mais consistente das informações, reduzindo riscos e permitindo que a organização implemente suas regras de segurança de maneira gradual e controlada.
Mais de 25 anos de experiência, atuando com foco em infraestrutura, segurança da informação e ambientes Microsoft.
contato@alcifell.com