Conceito e mecanismo
Classificar ajuda a decidir como tratar informação; proteger exige definições efetivas. Uma etiqueta de sensibilidade pode incluir cifra e marcações, ou apenas indicar uma classificação. O nome Confidencial não prova a aplicação de cifra. A política que publica etiquetas determina quem as recebe; confirma ainda o âmbito e o suporte da aplicação usada. DLP procura condições de conteúdo e utilização em localizações configuradas e pode aplicar ações. A existência de uma política não prova que o ficheiro e o canal estão abrangidos. Em simulação, os resultados permitem avaliar impacto sem executar as ações da política. Se o objetivo é impedir uma partilha, distingue claramente observação de aplicação do controlo.
Aplicação guiada
Para exportações fictícias de posições, identifica dados, destinatários autorizados e canais. Ensaiar uma política com os owners ajuda a reduzir falsos positivos e a definir exceções rastreáveis. Retenção é outra decisão: estabelece conservação e eliminação segundo requisitos validados pela organização. Uma política pode abranger uma localização; uma etiqueta pode definir tratamento ao nível do item. Quando conservação e eliminação se sobrepõem, verifica todas as definições, o início dos prazos e eventuais exceções. Nos exemplos simples sem priority cleanup, conservar impede eliminação permanente enquanto o prazo aplicável estiver ativo. Um item desaparecer da vista do utilizador não prova destruição definitiva. Não uses os prazos ilustrativos do curso como regras legais para dados bancários. Acompanhar melhorias no Compliance Manager ajuda a gerir ações, mas um score não certifica conformidade legal.
Conservar quatro anos e eliminar após dois, desde a mesma criação e sem exceções: não há eliminação permanente aos dois.
Armadilhas comuns
Etiqueta como cifra obrigatória; match como bloqueio; retenção como backup universal; prazos fictícios como legislação.
Tópicos relacionados: Evidência, investigação e conformidade · Responsabilidades, identidade e risco
Verifica configuração, âmbito, modo e prazo antes de afirmar que os dados estão protegidos.
Referência: Data loss prevention · SC-900 objectives 2026-07-28; October 2026 update announced