Etapa 1: estabeleça uma segurança de dados fundamental

Este guia é dividido em três etapas:

Esta etapa estabelece segurança de dados fundamental com configuração mínima. Você cria rótulos de confidencialidade, define rótulos padrão para novo conteúdo, implanta políticas básicas de DLP (Prevenção contra Perda de Dados) e habilita o log de auditoria. Todos os recursos desta etapa estão disponíveis com o Microsoft 365 Business Premium ou superior.

Criar rótulos de confidencialidade

Crie rótulos de confidencialidade no Microsoft Purview para classificar e proteger o conteúdo no Microsoft 365.

  1. Defina rótulos pai (por exemplo, Confidencial e Geral) com escopo para Files e outros ativos de dados.
  2. Defina configurações de proteção, como marcação de conteúdo.
  3. Repita esse procedimento para criar etiquetas pai adicionais, conforme necessário.

Criar sub-rótulos de confidencialidade

Crie sub-rótulos em rótulos pai para aplicar uma proteção mais granular dentro de uma classificação mais ampla.

  1. Crie um sub-rótulo AllEmployees sob o rótulo pai Confidencial .
  2. Defina o escopo do sub-rótulo para Files e sites do SharePoint.
  3. Defina configurações de proteção, como marcação de conteúdo.

Ordenar rótulos por prioridade

A prioridade do rótulo determina qual rótulo de confidencialidade é aplicado quando vários rótulos correspondem ao mesmo conteúdo. O rótulo de prioridade mais alta geralmente é aquele com as proteções mais restritivas.

  1. Mover rótulos menos confidenciais ou padrão para baixo (mais perto de 0).
  2. Mova os rótulos altamente confidenciais para cima numericamente.
  3. Verifique se as proteções mais restritivas têm a prioridade mais alta.

Publicar rótulos de confidencialidade e definir um padrão

Publique suas etiquetas para garantir que os usuários possam vê-las e usá-las e, em seguida, defina uma etiqueta padrão para que novos documentos sejam classificados automaticamente.

  1. Publicar todos os rótulos de confidencialidade para Todos os usuários e grupos.
  2. Definir o rótulo padrão para documentos como Confidencial/AllEmployees.
  3. Nomeie sua política e salve.

Habilitar rótulos de confidencialidade para o SharePoint e o OneDrive

Habilite rótulos de confidencialidade para SharePoint e OneDrive para que o Microsoft Purview possa reconhecer e impor rótulos em arquivos armazenados nesses locais. Esse recurso permite que os documentos herdem rótulos de bibliotecas.

Observação

Se a faixa de habilitação não for exibida na Proteção de Informações, é provável que o recurso já esteja habilitado para a sua organização.

Criar e implantar políticas DLP básicas

Crie políticas DLP para Exchange, SharePoint e OneDrive para impedir o compartilhamento de conteúdo rotulado.

  1. Crie uma política DLP personalizada para email do Exchange (a prática recomendada é ter uma política separada para email).
  2. Crie uma política DLP personalizada para sites do SharePoint e contas do OneDrive.
  3. Para cada política, defina condições para detectar conteúdo rotulado como Confidencial/AllEmployees.
  4. Defina a ação para bloquear o compartilhamento com pessoas de fora da organização.
  5. Ative as políticas imediatamente.

Habilitar o log de auditoria

Habilite o log de auditoria para rastrear a atividade do usuário e do administrador no Microsoft 365, incluindo as interações do Microsoft 365 Copilot. A auditoria geralmente é habilitada por padrão – confirme se ela está ativa para garantir que não haja lacunas na visibilidade.

Observação

Você deve receber a função Logs de Auditoria no Exchange Online para ativar ou desativar a auditoria.

Resumo

No final desta etapa, sua organização tem:

  • Rótulos de confidencialidade e sub-rótulos criados e publicados para todos os usuários.
  • Um rótulo padrão (Confidencial/AllEmployees) aplicado aos novos documentos.
  • Rótulos de confidencialidade habilitados para SharePoint e OneDrive.
  • Políticas DLP básicas que impedem o compartilhamento externo de conteúdo rotulado.
  • Log de auditoria habilitado para rastrear a atividade do usuário e do administrador.

Próxima etapa