Chraňte citlivé informace a zajistěte soulad s právními předpisy pomocí naší komplexní politiky čistého stolu a čisté obrazovky pro zabezpečená pracoviště.
Politika čistého stolu a čisté obrazovky definuje přísné požadavky a opatření pro zabezpečení citlivých informací ve všech fyzických a hybridních pracovních prostředích a zajišťuje soulad s právními předpisy a organizační disciplínu.
Vynucuje bezpečné nakládání s dokumenty, obrazovkami a zařízeními, aby se zabránilo neoprávněnému přístupu nebo ztrátě dat.
Podporuje ISO/IEC 27001, GDPR, NIS2, COBIT a další prostřednictvím ověřitelných kontrol čistého stolu a čisté obrazovky.
Pokrývá zaměstnance, návštěvníky, dodavatele a pracovníky na dálku ve všech fyzických a hybridních prostředích.
Nařizuje uzamykání obrazovky, bezpečné ukládání a pravidelnou validaci politiky pro robustní obranu proti porušením.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Registr rolí a odpovědností
Fyzická a technická opatření pracoviště
Požadavky na čistou obrazovku
Práce na dálku a nakládání třetích stran
Audit, vynucování a správa výjimek
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
Stanovuje očekávání chování uživatelů a fyzické bezpečnosti, která jsou pro tuto politiku základní.
Řeší odpovědnost uživatelů za ochranu dat a systémů, včetně fyzických prostředí.
Zahrnuje rizika fyzického pracoviště jako součást celopodnikové analýzy informačních rizik.
Podporuje sledování a bezpečné nakládání se zařízeními a médii ponechanými na stolech.
Navazuje na vynucování čistého stolu pro fyzické dokumenty označené Důvěrné nebo vnitřní použití.
Usměrňuje uchovávání fyzických dokumentů, skartaci a postupy nakládání s koši.
Může být použita k monitorování stavu uzamčení pracovních stanic, doby nečinnosti nebo kamerových záznamů pracoviště tam, kde je to povoleno.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a informační bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně očíslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, audit vůči konkrétním opatřením a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z něj stává dynamický, akceschopný rámec namísto statického dokumentu.
Definuje jasnou odpovědnost pro vrcholové vedení, vedoucí, provoz IT, správu budov a majetku a veškerý personál, čímž podporuje soulad a účinné vynucování.
Rozšiřuje požadavky a ověřování na domácí kanceláře, hot-desking a sdílená pracoviště a zajišťuje bezpečná data kdekoli.
Pravidelné průchody a sledování porušení umožňují validaci v reálném čase a zajišťují připravenost na interní i externí audity.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.