Осигурете защита на поверителната информация с практична Политика за чисто бюро и чист екран, съобразена с МСП и съответствие с ISO/IEC 27001.
Тази Политика за чисто бюро и чист екран установява практични, приложими насоки за МСП за защита на чувствителна информация във всички работни пространства и цифрови среди, в съответствие с изискванията на ISO/IEC 27001 и GDPR. Тя описва отговорности, правила за физически и технологични контролни мерки, проверки за съответствие и процедури при инциденти, съобразени с организации без формални ИТ отдели.
Прилагайте заключване на екрана и практики за сигурно работно пространство както за физически офиси, така и за дистанционна работа.
Създадена за организации без специализирани ИТ екипи, под надзора на главния изпълнителен директор.
Подпомага изпълнението на изискванията на ISO/IEC 27001:2022 и GDPR чрез ясни процедури.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Роли и отговорности за МСП
Прилагане на чисто бюро и чист екран
Изисквания за технологични и физически контролни мерки
Съответствие и реагиране при инциденти
Процеси за одит и мониторинг
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Уточнява правомощията на главния изпълнителен директор да прилага и одитира поведението във физически и цифрови работни пространства.
Подпомага техническото внедряване на заключване на екрана и практики за сигурно влизане в работна станция.
Подсилва поведенческото обучение, необходимо за спазване на политиките.
Дефинира задължения за боравене и защита на лични и чувствителни данни в съответствие с GDPR.
Осигурява рамката за ескалация и реагиране при инциденти, ако нарушение доведе до излагане на данни или нарушение.
Генеричните политики за сигурност често са изградени за големи корпорации, което оставя малките предприятия да се затрудняват да прилагат сложни правила и неясни роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като главния изпълнителен директор и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, поетапен контролен списък, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Целият персонал, независимо от техническите умения, получава прости, приложими инструкции за навици за сигурно работно пространство.
Политиката изисква практични проверки на място и водене на записи, подпомагайки непрекъснато уверение на ниво МСП.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.