Segundo a norma ISO/IEC 17799, a informação, para receber
um nível adequado de proteção, deve ser classificada de
acordo com o seu valor, requisitos legais, sensibilidade e
criticidade para a organização. Além da classificação inicial,
a informação poderá ser reclassificada ao longo do tempo, com
base em políticas predeterminadas.