Det er vigtigt at overveje, hvilke konsekvenser det får, hvis information kommer i de forkerte hænder. I den forbindelse arbejder AAU med nedenstående dataklassifikationsmodel, hvor information (data) inddeles i fire niveauer: offentlig, intern, fortrolig og følsom, der bestemmer, hvordan du skal behandle, sende og opvare data korrekt.
Ved dataklassificering skal du foretage en risikovurdering, hvor du overvejer eventuelle skadelige konsekvenser ved at gøre information tilgængelig. Hvor vigtig er tilgængeligheden af informationen fx i forhold til fortrolighed?
It-systemer skal også klassificeres ud fra AAU´s dataklassifikationsmodel. Her placeres systemet på baggrund af den information, systemet indeholder. Hvis et system rummer data inden for flere niveauer, så klassificeres systemet på det højeste niveau af denne data. Eksempelvis skal et system, der bl.a. indeholder følsomme information, klassificeres som følsomt.
AAU´s dataklassifikationsmodel er gældende for alle systemer og data fra 25. maj 2018 og derefter. For systemer og data fra før 25. maj 2018 er system- og dataejere ansvarlige for at udarbejde en plan for forbedring ud fra en foretaget og dokumenteret risikovurdering.