Processus de catégorisation des données par sensibilité, type ou exigence réglementaire pour déterminer comment elles doivent être traitées, protégées et partagées.

La classification des données crée un cadre structuré pour gérer les risques liés aux données. Les niveaux de classification courants comprennent : public (librement partageable), interne (à usage organisationnel), confidentiel (accès restreint) et restreint ou secret (protection maximale). Chaque niveau est associé à des règles de traitement — qui peut y accéder, comment il doit être stocké et comment il peut être partagé.

La classification est le fondement de la gouvernance des données. On ne peut pas appliquer des contrôles appropriés aux données qu'on n'a pas catégorisées. Elle soutient également la conformité aux lois sur la protection de la vie privée, qui imposent des obligations différentes selon la sensibilité des données.

Exemple : Un gouvernement municipal classe ses données en quatre niveaux : Ouvert (publié sur le portail de données ouvertes), Interne (à usage du personnel uniquement), Confidentiel (renseignements personnels nécessitant un accès restreint) et Protégé (renseignements personnels sensibles nécessitant les contrôles de sécurité les plus élevés). Chaque jeu de données dans l'inventaire de l'organisation se voit attribuer un niveau de classification qui détermine comment il est stocké, qui peut y accéder et s'il peut être partagé à l'externe.

Termes connexes

En savoir plus

← Retour au glossaire English →