---
sourceDocument: Governança, risco e conformidade do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Governança, risco e conformidade do Xanadu

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Gerenciar a Gestão de privacidade biblioteca

# Gerenciar a Gestão de privacidade biblioteca {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A biblioteca Gestão de privacidade consiste em documentos de autoridade, citações, objetivos de controle, políticas e objetos de informação \[PI\] que ajudam a gerenciar o conteúdo de privacidade.

## Documentos de autoridade {#privacy-library-setup__section_rtj_nfw_gqb}

Documentos de autoridade são os princípios, diretrizes, regulamentos, padrões e estruturas que as organizações devem cumprir. Alguns exemplos de documentos de autoridade são:

* Status (Contas ou Atos)
* Regulamentos
* Diretrizes de auditoria
{#privacy-library-setup__ul_p44_cfw_gqb}As organizações podem criar os documentos de autoridade, citações e objetivos de controle ou podem baixá-los e importá-los de um provedor de terceiros, como o Network Frontiers Unified Compliance Framework (UCF).

## Citações {#privacy-library-setup__section_xgt_4fw_gqb}

Citações são registros com os requisitos específicos citados por um documento de autoridade. Uma citação relaciona documentos de autoridade aos controles aplicáveis. Cada citação tem objetivos de controle.

## Políticas {#privacy-library-setup__section_ywx_sfw_gqb}

As políticas incluem objetivos de controle. As políticas também podem ser associadas a documentos de autoridade. As políticas são publicadas e atualizadas regularmente com versões incrementadas. Para obter mais informações sobre políticas, consulte [Gestão de políticas e conformidade](https://servicenow-prod.fluidtopics.net/ngxFl9MbGvtHriV9yVO1Qg "O produto ServiceNow Gestão de políticas e conformidade fornece um processo centralizado para criar e gerenciar políticas, padrões e procedimentos de controle interno que são mapeados cruzadamente para regulamentos e benchmarks externos. Além disso, a aplicação fornece fluxos de trabalho estruturados para a identificação, avaliação e monitoramento contínuo de atividades de controle.").

## Declarações de risco {#privacy-library-setup__section_pm4_qtk_ctb}

Usando as declarações de risco, você pode criar um registro de risco central para gerenciar possíveis riscos de privacidade que podem ocorrer a qualquer momento e em qualquer lugar em uma organização.

## Avaliações de privacidade {#privacy-library-setup__section_ov3_stk_ctb}

As avaliações de privacidade são usadas para coletar informações dos responsáveis pelo negócio. Essas informações ajudam as equipes de privacidade a entender como as informações pessoais (PI) estão sendo usadas ou armazenadas em uma atividade de processamento.

## Avaliações de riscos {#privacy-library-setup__section_jr5_stk_ctb}

A capacidade de avaliações de risco permite que você determine a postura de risco de privacidade organizacional usando avaliações de risco de privacidade e criticalidade.

## Objetos de informações de PI {#privacy-library-setup__section_vm5_cgb_sqb}

\[PI\] Objetos de informação se referem a objetos de informação que são do tipo Informações pessoais. Para entender o benefício do uso de objetos de informação na solução Gestão de privacidade, consulte [Objetos de informação em Gestão de privacidade](https://servicenow-prod.fluidtopics.net/eHzVhuB3PxXunr8SarYTAg "Usando objetos de informação, você pode descobrir automaticamente processos de negócios, aplicações e terceiros que processam informações pessoais."). Manter uma biblioteca de objetos de informação \[PI\] e associá-los às atividades de processamento ajuda as equipes de privacidade a entender quais informações pessoais (PI) estão sendo processadas pela atividade de processamento.

Somente os objetos de informação marcados com o marcador de informações pessoais estão disponíveis para serem adicionados a uma atividade de processamento. Para obter mais informações sobre como marcar objetos de informação, consulte [Marcar um objeto de informação com informações pessoais](https://servicenow-prod.fluidtopics.net/iQksTLgtGLaihftWtWCSdQ "Categorize os objetos de informações a serem usados na solução Gestão de privacidade com o marcador de informações pessoais. Somente objetos de informação marcados podem ser associados às atividades de processamento.").
* **[Marcar um objeto de informação com informações pessoais](https://servicenow-prod.fluidtopics.net/iQksTLgtGLaihftWtWCSdQ)**   
  Categorize os objetos de informações a serem usados na solução Gestão de privacidade com o marcador de informações pessoais. Somente objetos de informação marcados podem ser associados às atividades de processamento.

