Pular para o conteúdo principal

NR.SI.004 — Classificação da Informação

Código: NR.SI.004 Fonte: Governança/SIPD/Referências/NR.SI.004 Norma de Classificação.docx.pdf Política-mãe: PSI - Política de Segurança da Informação (Art. 19)

Segurança da Informação e Proteção de Dados


Escopo

Define os critérios e procedimentos para classificar informações quanto ao nível de confidencialidade e natureza dos dados, orientando os controles de acesso e tratamento adequados.


Esquema de Classificação (da PSI — Art. 19)

A PSI define dois eixos de classificação que se aplicam cumulativamente:

Eixo 1 — Nível de Confidencialidade

NívelDefiniçãoQuem pode acessar
PúblicaQualquer pessoa pode acessarInterno + público externo (clientes, comunidade)
InternaCircula apenas dentro da FortesColaboradores e sócios
ConfidencialRestrita a pessoas/setores específicosPreviamente identificados pela diretoria ou gestor

Informações internas podem ser compartilhadas com franqueados/parceiros mediante decisão da diretoria ou gestor responsável.

Eixo 2 — Natureza dos Dados (LGPD)

CategoriaDefinição
Dado pessoalIdentifica direta ou indiretamente uma pessoa natural
Dado pessoal sensívelEtnia, biometria, sexualidade, saúde, religião, filiação sindical, associação política
Dado não pessoalNão identifica nem remete a uma pessoa natural

Pontos a Detalhar no Documento-Fonte

Este artigo é um stub. Para conteúdo completo, consulte Governança/SIPD/Referências/NR.SI.004 Norma de Classificação.docx.pdf. Ao estruturar, incluir pelo menos:

  • Responsável pela classificação de cada tipo de documento
  • Marcações físicas e digitais de confidencialidade
  • Procedimento para reclassificação de informações
  • Matriz: tipo de documento × nível de classificação padrão
  • Tratamento diferenciado para dados sensíveis (LGPD)

Ver também