---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Escopo da entidade para planejar um programa de privacidade

# Escopo da entidade para planejar um programa de privacidade {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Quando um gerente de privacidade planeja o programa de privacidade de uma organização, a primeira etapa é definir o escopo das aplicações ou processos de negócios que contêm dados pessoais. Em Governança, risco e conformidade, essas aplicações de negócios ou processos de negócios são chamados de entidades. Depois de identificar as entidades que processam dados pessoais, as atividades de processamento são criadas automaticamente.  
Um gerente de privacidade, com a função sn_privacy_manager, planeja vários programas de privacidade. Alguns exemplos de programas de privacidade são:

* Identificar todos os processos de negócios e fornecedores que processam dados pessoais de clientes.
* Identificar aplicações de negócios que processam dados pessoais de funcionários.

{#entity-scoping-in-privacy-mgmt__ul_hx1_4bx_jqb}Todo o inventário relacionado a processos de negócios, aplicações, fornecedores ou serviços de negócios é armazenado nas respectivas tabelas Configuration Management Database (CMDB). Os respectivos responsáveis pelo negócio gerenciam este inventário.  
Você pode identificar ou descobrir entidades que processam dados pessoais usando um dos métodos a seguir.

* Filtrar as entidades descobrindo as atividades de processamento pelo uso de informações pessoais.
* Enviando avaliações de privacidade iniciais.

{#entity-scoping-in-privacy-mgmt__ul_vcm_ssm_wqb} Ambos os métodos são explicados nas seções a seguir.

Descobrir atividades de processamento pelo uso de informações pessoais
:   Em um nível de inventário, quando processos de negócios, aplicações de negócios e outros registros de inventário são mapeados com objetos de informações do tipo Informações pessoais (PI), o gerente de privacidade pode descobrir os registros que processam informações de PI específicas. Para obter detalhes sobre objetos de informação e sua função em Gestão de privacidade, consulte [Objetos de informação em Gestão de privacidade](https://servicenow-prod.fluidtopics.net/eHzVhuB3PxXunr8SarYTAg "Usando objetos de informação, você pode descobrir automaticamente processos de negócios, aplicações e terceiros que processam informações pessoais.").
:   A imagem a seguir mostra um processo de negócios com objetos de informação associados a ele. Para identificar essas aplicações de negócios ou processos associados a objetos de informações, a capacidade aprimorada de filtro de entidade na funcionalidade de escopo da entidade é usada. Para obter mais informações, consulte [Entidades de escopo para descobrir atividades de processamento com informações pessoais](https://servicenow-prod.fluidtopics.net/hRQ5fPyhIUF2UdtD9e8A8w "Determine quais entidades têm e processam informações pessoais usando a aplicação ServiceNow Configuration Management Database (CMDB).").Figura 1. Processo de negócios com objetos de informações associados

Identificar possíveis entidades e enviar avaliações de privacidade iniciais
:   Se os objetos de informação não estiverem mapeados para as aplicações ou processos de negócios, você poderá enviar avaliações de privacidade iniciais para todas as entidades e usar suas respostas para determinar se os dados pessoais estão sendo processados. As etapas para enviar a avaliação são as seguintes:

    1. Crie um tipo de entidade. Por exemplo, <kbd class="ph userinput">processos de negócios que processam informações pessoais do cliente</kbd> ou <kbd class="ph userinput">aplicações de negócios que armazenam informações de funcionários</kbd>.
    2. Identifique entidades usando o tipo de entidade que você criou.
    3. Selecione as entidades relevantes e envie as avaliações de triagem de privacidade para os respectivos responsáveis pela entidade.
    4. Com base nas respostas, as atividades de processamento são criadas automaticamente quando perguntas relevantes são respondidas.

    {#entity-scoping-in-privacy-mgmt__ol_vpz_535_mqb}
    Figura 2. Envio de avaliações de privacidade para entidades
Depois que as entidades tiverem o escopo definido, nas aplicações, somente as entidades que contêm informações pessoais serão exibidas.
* **[Entidades de escopo para descobrir atividades de processamento com informações pessoais](https://servicenow-prod.fluidtopics.net/hRQ5fPyhIUF2UdtD9e8A8w)**   
  Determine quais entidades têm e processam informações pessoais usando a aplicação ServiceNow® Configuration Management Database (CMDB).

