policy Enterprise

Politika čistého stolu a čisté obrazovky

Chraňte citlivé informace a zajistěte soulad s právními předpisy pomocí naší komplexní politiky čistého stolu a čisté obrazovky pro zabezpečená pracoviště.

Přehled

Politika čistého stolu a čisté obrazovky definuje přísné požadavky a opatření pro zabezpečení citlivých informací ve všech fyzických a hybridních pracovních prostředích a zajišťuje soulad s právními předpisy a organizační disciplínu.

Povinné zabezpečení pracoviště

Vynucuje bezpečné nakládání s dokumenty, obrazovkami a zařízeními, aby se zabránilo neoprávněnému přístupu nebo ztrátě dat.

Regulační soulad

Podporuje ISO/IEC 27001, GDPR, NIS2, COBIT a další prostřednictvím ověřitelných kontrol čistého stolu a čisté obrazovky.

Platí pro veškerý personál

Pokrývá zaměstnance, návštěvníky, dodavatele a pracovníky na dálku ve všech fyzických a hybridních prostředích.

Technická a fyzická opatření

Nařizuje uzamykání obrazovky, bezpečné ukládání a pravidelnou validaci politiky pro robustní obranu proti porušením.

Přečíst celý přehled
Politika čistého stolu a čisté obrazovky (P10) zavádí přísná opatření k zajištění, aby byly citlivé informace chráněny před neoprávněným přístupem, zveřejněním, ztrátou nebo krádeží v jakémkoli fyzickém nebo hybridním pracovním prostředí. Podporuje globálně uznávané regulační povinnosti, jako je ISO/IEC 27001:2022 (zejména ustanovení týkající se fyzické bezpečnosti a bezpečnostně uvědomělého chování), články GDPR o ochraně údajů a důvěrnosti a další rámce včetně NIST SP 800-53, EU NIS2, EU DORA a COBIT 2019. Tato politika má široký rozsah a vztahuje se univerzálně na stálé i dočasné zaměstnance, dodavatele, poskytovatele služeb třetích stran a dokonce i návštěvníky, kteří mohou mít přístup do důvěrných pracovních prostor. Přísně upravuje chování v individuálních kancelářích, otevřených prostorech, zasedacích místnostech a v prostředích práce na dálku nebo hybridní práce, jako je hot-desking. Cílem je standardizovat bezpečné chování tak, aby veškerý personál bez ohledu na roli nebo místo výkonu práce dodržoval stejná pravidla pro ochranu informací. Jsou stanoveny jasné požadavky jak pro fyzická, tak pro technická opatření. Uživatelé musí udržovat stoly bez vystavených citlivých dokumentů, uzamykat obrazovky před odchodem, bezpečně ukládat nebo likvidovat důvěrné materiály a nenechávat přihlašovací údaje ani zařízení bez dozoru. Provoz IT má povinnost konfigurovat systémy tak, aby časovače uzamčení obrazovky byly nastaveny na maximálně 5 minut, nasazovat filtry soukromí ve vysoce frekventovaných oblastech a zavést technické vynucování pro všechny koncové body. Týmy správy budov a majetku a fyzická bezpečnost poskytují uzamykatelné úložiště, skartovačky a jasné značení a zároveň provádějí pravidelné kontrolní průchody souladu a řeší porušení. Odpovědnosti za vynucování a dohled jsou rozděleny mezi vrcholové vedení, ředitele informační bezpečnosti (CISO)/manažera ISMS, správu budov a majetku, provoz IT a přímé nadřízené, což zajišťuje vrstvený přístup k odpovědnosti. Politika nařizuje robustní program školení, onboardingu a pravidelného opakovacího školení, aby vzdělávala veškerý personál o rizicích spojených s ponecháním citlivých informací bez dozoru. Pravidelné audity, sledování metrik souladu (např. pozorovaná porušení a záznamy o absolvování školení) a přísné eskalační cesty pro nesoulad, včetně disciplinárních opatření HR, prokazují závazek k provozní disciplíně i právní připravenosti. Ošetření výjimek a procesy zbytkového rizika jsou rovněž zavedeny a vyžadují pokročilé schválení, dokumentaci a dodatečná opatření pro jakoukoli odchylku. Komplexně tato politika sjednocuje chování uživatelů, návrh pracoviště, technické vynucování a auditní procesy do opakovatelného rámce, který je zásadní pro odolnost organizace a soulad s právními předpisy. Všechny aktualizace podléhají řízení přezkumu, jsou komunikovány prostřednictvím oficiálních kanálů a vyžadují opětovné potvrzení seznámení s politikou. Navazující politiky v oblasti politiky bezpečnosti informací, řízení rizik bezpečnosti informací, nakládání s aktivy, klasifikace dat, uchovávání, likvidace a monitorování dále posilují celkový systém správy a řízení.

Diagram politiky

Diagram politiky čistého stolu a čisté obrazovky znázorňující role, opatření pro stůl a obrazovku, fyzická ochranná opatření, uplatnění pro práci na dálku, validaci souladu a kroky eskalace incidentů.

Klikněte na diagram pro zobrazení v plné velikosti

Obsah

Rozsah a pravidla zapojení

Registr rolí a odpovědností

Fyzická a technická opatření pracoviště

Požadavky na čistou obrazovku

Práce na dálku a nakládání třetích stran

Audit, vynucování a správa výjimek

Soulad s rámcem

🛡️ Podporované standardy a rámce

Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Související zásady

politika bezpečnosti informací

Stanovuje očekávání chování uživatelů a fyzické bezpečnosti, která jsou pro tuto politiku základní.

Zásady přípustného užívání

Řeší odpovědnost uživatelů za ochranu dat a systémů, včetně fyzických prostředí.

rámec pro řízení rizik

Zahrnuje rizika fyzického pracoviště jako součást celopodnikové analýzy informačních rizik.

Správa budov a majetku

Podporuje sledování a bezpečné nakládání se zařízeními a médii ponechanými na stolech.

Politika klasifikace a nakládání s informacemi

Navazuje na vynucování čistého stolu pro fyzické dokumenty označené Důvěrné nebo vnitřní použití.

Politika uchovávání údajů

Usměrňuje uchovávání fyzických dokumentů, skartaci a postupy nakládání s koši.

Politika protokolování a monitorování

Může být použita k monitorování stavu uzamčení pracovních stanic, doby nečinnosti nebo kamerových záznamů pracoviště tam, kde je to povoleno.

O politikách Clarysec - Politika čistého stolu a čisté obrazovky

Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a informační bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně očíslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, audit vůči konkrétním opatřením a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z něj stává dynamický, akceschopný rámec namísto statického dokumentu.

Odpovědnost na základě rolí

Definuje jasnou odpovědnost pro vrcholové vedení, vedoucí, provoz IT, správu budov a majetku a veškerý personál, čímž podporuje soulad a účinné vynucování.

Připraveno pro hybridní a vzdálenou práci

Rozšiřuje požadavky a ověřování na domácí kanceláře, hot-desking a sdílená pracoviště a zajišťuje bezpečná data kdekoli.

Kontroly a auditní stopa

Pravidelné průchody a sledování porušení umožňují validaci v reálném čase a zajišťují připravenost na interní i externí audity.

Nejčastější dotazy

Vytvořeno pro lídry, lídry

Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.

Vypracováno odborníkem s následujícími kvalifikacemi:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytí a témata

🏢 Cílová oddělení

IT bezpečnost soulad Lidské zdroje (HR)

🏷️ Tematické pokrytí

politika bezpečnosti informací fyzická bezpečnost Ochrana údajů správa souladu
€49

Jednorázový nákup

Okamžité stažení
Doživotní aktualizace
Clear Desk and Clear Screen Policy

Podrobnosti o produktu

Typ: policy
Kategorie: Enterprise
Normy: 7