Zajistěte, aby důvěrné informace zůstaly chráněné, pomocí praktické Politiky čistého stolu a čisté obrazovky přizpůsobené pro SME a soulad s ISO/IEC 27001.
Tato Politika čistého stolu a čisté obrazovky stanovuje praktické, vynutitelné pokyny pro SME k ochraně citlivých informací ve všech pracovních prostorech a digitálních prostředích v souladu s požadavky ISO/IEC 27001 a GDPR. Popisuje odpovědnosti, pravidla fyzických a technických opatření, kontroly souladu a postupy pro incidenty, vše přizpůsobené organizacím bez formálních IT útvarů.
Vynucujte uzamykání obrazovky a postupy zabezpečeného pracovního prostoru pro fyzické kanceláře i práci na dálku.
Navrženo pro organizace bez vyhrazených IT týmů, pod dohledem generálního ředitele.
Pomáhá splnit požadavky ISO/IEC 27001:2022 a GDPR prostřednictvím jasných postupů.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Role a odpovědnosti pro SME
Vynucování čistého stolu a čisté obrazovky
Požadavky na technická a fyzická opatření
Soulad a reakce na incidenty
Procesy auditu a monitorování
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Upřesňuje pravomoc GM vynucovat a auditovat chování ve fyzických a digitálních pracovních prostorech.
Podporuje technickou implementaci uzamykání obrazovky a postupů bezpečného přihlášení k pracovní stanici.
Posiluje behaviorální školení potřebné pro dodržování politiky.
Definuje povinnosti pro nakládání s osobními a citlivými daty a jejich ochranu v souladu s GDPR.
Poskytuje rámec eskalace a reakce, pokud porušení povede k expozici dat nebo porušení zabezpečení dat.
Obecné bezpečnostní politiky jsou často vytvářeny pro velké korporace, což malým firmám ztěžuje uplatnění složitých pravidel a nejasně definovaných rolí. Tato politika je jiná. Naše politiky pro SME jsou od základu navrženy pro praktickou implementaci v organizacích bez vyhrazených bezpečnostních týmů. Odpovědnosti přiřazujeme rolím, které skutečně máte, jako je generální ředitel a váš poskytovatel IT, nikoli armádě specialistů, které nemáte. Každý požadavek je rozdělen do jedinečně číslované klauzule (např. 5.2.1, 5.2.2). To mění politiku v jasný kontrolní seznam krok za krokem, který usnadňuje implementaci, audit i přizpůsobení bez přepisování celých částí.
Veškerý personál bez ohledu na technické dovednosti získá jednoduché, proveditelné pokyny pro bezpečné návyky v pracovním prostoru.
Politika vyžaduje praktické namátkové kontroly a vedení záznamů, což podporuje průběžné zajištění na úrovni SME.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.