Sørg for, at fortrolige oplysninger forbliver beskyttet med en praktisk Clean desk-politik, tilpasset SMV'er og ISO/IEC 27001-overholdelse.
Denne Clean desk- og clear screen-politik fastlægger praktiske, håndhævelige retningslinjer for SMV'er til at beskytte følsomme oplysninger i alle arbejdsområder og digitale miljøer, i overensstemmelse med ISO/IEC 27001 og GDPR-krav. Den beskriver ansvar, regler for fysiske og tekniske kontroller, compliance-kontroller og hændelsesprocedurer, alt sammen tilpasset organisationer uden formelle IT-afdelinger.
Håndhæv skærmlåsning og sikker arbejdspladspraksis for både fysiske kontorer og fjernarbejde.
Designet til organisationer uden dedikerede IT-teams, med en administrerende direktør som ansvarlig.
Hjælper med at opfylde ISO/IEC 27001:2022- og GDPR-krav gennem klare procedurer.
Klik på diagrammet for at se det i fuld størrelse
Omfang og regler for engagement
Roller og ansvar for SMV
Håndhævelse af clean desk og clear screen
Krav til tekniske og fysiske kontroller
Compliance og håndtering af sikkerhedshændelser
Revisions- og overvågningsprocesser
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Præciserer GM’s beføjelser til at håndhæve og revidere adfærd i fysiske og digitale arbejdsområder.
Understøtter teknisk implementering af skærmlås og sikker loginpraksis for arbejdsstationer.
Forstærker den adfærdsmæssige træning, der kræves for overholdelse af politikken.
Definerer forpligtelser for håndtering og beskyttelse af personoplysninger og følsomme data i overensstemmelse med GDPR.
Leverer ramme for eskalering og håndtering, hvis en overtrædelse medfører dataeksponering eller brud.
Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom den administrerende direktør og jeres IT-leverandør, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.
Alt personale, uanset teknisk niveau, får enkle, handlingsorienterede instruktioner til sikre arbejdspladsvaner.
Politikken kræver praktiske stikprøvekontroller og registrering, som understøtter løbende sikkerhed på SMV-niveau.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.