policy SME

Clean desk- og clear screen-politik – SMV

Sørg for, at fortrolige oplysninger forbliver beskyttet med en praktisk Clean desk-politik, tilpasset SMV'er og ISO/IEC 27001-overholdelse.

Oversigt

Denne Clean desk- og clear screen-politik fastlægger praktiske, håndhævelige retningslinjer for SMV'er til at beskytte følsomme oplysninger i alle arbejdsområder og digitale miljøer, i overensstemmelse med ISO/IEC 27001 og GDPR-krav. Den beskriver ansvar, regler for fysiske og tekniske kontroller, compliance-kontroller og hændelsesprocedurer, alt sammen tilpasset organisationer uden formelle IT-afdelinger.

Beskyt følsomme data overalt

Håndhæv skærmlåsning og sikker arbejdspladspraksis for både fysiske kontorer og fjernarbejde.

Nem implementering for SMV'er

Designet til organisationer uden dedikerede IT-teams, med en administrerende direktør som ansvarlig.

Opfyld revisions- og certificeringsbehov

Hjælper med at opfylde ISO/IEC 27001:2022- og GDPR-krav gennem klare procedurer.

Læs fuld oversigt
Clean desk- og clear screen-politikken (P10S) er en central driftsretningslinje, der er udformet til små og mellemstore virksomheder (SMV'er), som skal sikre fortrolighed og opretholde overholdelse af lovgivningen, herunder ISO/IEC 27001:2022. Da det er en SMV-politik, som angivet af 'S' i dokumentnummeret og udpegningen af den administrerende direktør som politikejer, er den særligt tilpasset organisationer, der kan mangle dedikerede IT- eller sikkerhedsstyringsteams. Politikkens kerneformål er tydeligt at beskrive praktiske, håndhævelige adfærdskrav og tekniske kontroller, der beskytter følsomme oplysninger, uanset arbejdssted eller organisatoriske ressourcer. Grundlæggende kræver denne politik, at alle medarbejdere, kontraktansatte og midlertidigt personale beskytter fysiske og digitale arbejdsområder ved at sikre, at ingen fortrolige oplysninger forbliver synlige, uden opsyn eller utilstrækkeligt sikrede. Omfanget dækker bredt fysiske kontorer, delte arbejdsområder, coworking-miljøer og fjern-/hjemmebaserede arbejdsmiljøer. Den gælder for alle papir- og digitale aktiver, såsom dokumenter, udskrifter, håndskrevne noter, flytbare medier, computere og mobile enheder. Ved at inkludere denne bredde adresserer politikken moderne arbejdsmønstre, samtidig med at den fastholder et skarpt fokus på risikoreduktion. Roller og ansvar er tydeligt strømlinet til en SMV-kontekst. Den administrerende direktør har det fulde ejerskab og er ansvarlig for politikkommunikation, træning, godkendelse af undtagelser og gennemførelse af kvartalsvise compliance-kontroller af arbejdsområder. Yderligere opgaver kan delegeres til udpeget personale, såsom opsætning af skærmlåsindstillinger eller distribution af fysiske opbevaringshjælpemidler. Designet sikrer dog effektivitet selv uden formelle IT- eller compliance-afdelinger. Alt personale holdes ansvarligt for de enkle, men væsentlige krav: at låse skærme, når de er uden opsyn, sikre alt fortroligt materiale, undgå udelukkende at basere sig på digitale kontroller og rapportere potentielle risici eller manglende overholdelse. Politikkens mål er tæt knyttet til både driftsmæssig risikoreduktion og reguleringsmæssige forpligtelser. Klare, praktiske regler etablerer et grundlag: automatisk lås af arbejdsstation efter fem minutter, sikker opbevaring af dokumenter ved arbejdsdagens afslutning, øjeblikkelig afhentning af følsomme udskrifter og skiltning, der understøtter bevidstgørelse. Den administrerende direktør er også ansvarlig for onboarding og bevidstgørelsestræning, logning af compliance-aktiviteter og eskaleringer i tilfælde af hændelse eller brud. Vigtigt er det, at politikkens udformning understøtter en kultur af årvågenhed og ansvarlighed med fokus på opnåelige kontroller inden for en ressourcebegrænset SMV's kapacitet, samtidig med at den bevarer tilpasninger, såsom Annex A-kontrol 7.7 i ISO/IEC 27001 og GDPR artikel 32. Den overordnede struktur gør det muligt for SMV'er at demonstrere leverandør-due diligence under revisioner og effektivt at afbøde fysiske og informationsmæssige risici fra intern fejlhåndtering eller eksterne trusler såsom besøgende eller kontraktansatte. Realistiske undtagelsesprocesser, tilpassede kontroller for fjernarbejdere og definerede disciplinære reaktioner sikrer både klarhed og troværdighed. Politikken indeholder koblinger til andre kritiske politikker (f.eks. Politik for informationssikkerhedsbevidsthed og -uddannelse, Adgangskontrolpolitik, Politik for hændelseshåndtering (P30)), som tilsammen udgør en kortfattet, sammenhængende ramme for cyberhygiejne, der er ideel for mindre organisationer.

Politikdiagram

Diagram for Clean desk- og clear screen-politik, der viser ansvar for den administrerende direktør, personale og IT for at håndhæve fysisk og digital arbejdspladssikkerhed gennem kontroller, aflåst opbevaring og træning.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Omfang og regler for engagement

Roller og ansvar for SMV

Håndhævelse af clean desk og clear screen

Krav til tekniske og fysiske kontroller

Compliance og håndtering af sikkerhedshændelser

Revisions- og overvågningsprocesser

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Relaterede politikker

Styringspolitik for roller og ansvar – SMV

Præciserer GM’s beføjelser til at håndhæve og revidere adfærd i fysiske og digitale arbejdsområder.

Adgangskontrolpolitik – SMV

Understøtter teknisk implementering af skærmlås og sikker loginpraksis for arbejdsstationer.

Politik for informationssikkerhedsbevidsthed og -uddannelse – SMV

Forstærker den adfærdsmæssige træning, der kræves for overholdelse af politikken.

Databeskyttelses- og privatlivspolitik – SMV

Definerer forpligtelser for håndtering og beskyttelse af personoplysninger og følsomme data i overensstemmelse med GDPR.

Politik for hændelseshåndtering – SMV

Leverer ramme for eskalering og håndtering, hvis en overtrædelse medfører dataeksponering eller brud.

Om Clarysec-politikker - Clean desk- og clear screen-politik – SMV

Generiske sikkerhedspolitikker er ofte bygget til store virksomheder, hvilket efterlader små virksomheder med udfordringer i at anvende komplekse regler og udefinerede roller. Denne politik er anderledes. Vores SMV-politikker er designet fra bunden til praktisk implementering i organisationer uden dedikerede sikkerhedsteams. Vi tildeler ansvar til de roller, I faktisk har, såsom den administrerende direktør og jeres IT-leverandør, ikke en hær af specialister, som I ikke har. Hvert krav er opdelt i en unikt nummereret klausul (f.eks. 5.2.1, 5.2.2). Det gør politikken til en klar, trinvis tjekliste, som er nem at implementere, revidere og tilpasse uden at omskrive hele afsnit.

Personaleregler i klart sprog

Alt personale, uanset teknisk niveau, får enkle, handlingsorienterede instruktioner til sikre arbejdspladsvaner.

Kvartalsvise compliance-kontroller

Politikken kræver praktiske stikprøvekontroller og registrering, som understøtter løbende sikkerhed på SMV-niveau.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

IT Sikkerhed Compliance IT-drift Styring

🏷️ Emhedækning

Adgangskontrol Dokumenterede kontroller Livscyklusstyring af politikker Sikkerhedsbevidsthedstræning Fysisk sikkerhed
€29

Engangskøb

Øjeblikkelig download
Livstidsopdateringer
Clear Desk and Clear Screen Policy - SME

Produktdetaljer

Type: policy
Kategori: SME
Standarder: 7