policy Enterprise

Clean desk-politik og clear screen-politik

Beskyt følsomme oplysninger og understøt overholdelse af lovgivningen med vores omfattende clean desk-politik og clear screen-politik for sikre arbejdsområder.

Oversigt

Clean desk-politik og clear screen-politik definerer strenge krav og kontroller for at sikre følsomme oplysninger i alle fysiske og hybride arbejdsmiljøer og understøtter overholdelse af lovgivningen samt organisatorisk disciplin.

Obligatorisk arbejdsområdesikkerhed

Håndhæver sikker håndtering af dokumenter, skærme og enheder for at forhindre uautoriseret adgang eller datatab.

Regulatorisk compliance

Understøtter ISO/IEC 27001, GDPR, NIS2, COBIT og mere med verificerbare clean desk- og clear screen-kontroller.

Gælder for alt personale

Dækker medarbejdere, besøgende, kontrahenter og fjernarbejdere på tværs af alle fysiske og hybridmiljøer.

Tekniske og fysiske kontroller

Pålægger skærmlås, sikker opbevaring og regelmæssig kontrolvalidering for robust forsvar i dybden mod brud.

Læs fuld oversigt
Clean desk-politik og clear screen-politik (P10) etablerer strenge kontroller for at sikre, at følsomme oplysninger beskyttes mod uautoriseret adgang, videregivelse, tab eller tyveri i ethvert fysisk eller hybrid arbejdsmiljø. Den understøtter globalt anerkendte reguleringsmæssige forpligtelser såsom ISO/IEC 27001:2022 (især klausuler, der adresserer fysisk sikkerhed og sikkerhedsbevidst adfærd), GDPR-artikler om databeskyttelse og fortrolighed samt andre rammeværk, herunder NIST SP 800-53, EU NIS2, EU DORA og COBIT 2019. Denne politik har et bredt ISMS-omfang og gælder universelt for faste og midlertidige medarbejdere, kontrahenter, tredjepartstjenesteudbydere og endda besøgende, der kan have adgang til fortrolige arbejdsområder. Den regulerer adfærd i enkeltkontorer, åbne områder, mødelokaler og fjern- eller hybridarbejdsmiljøer såsom hot-desking. Formålet er at standardisere sikkerhedsbevidst adfærd, så alt personale – uanset rolle eller arbejdssted – skal overholde de samme regler for at beskytte oplysninger. Der fastsættes klare krav til både fysiske kontroller og tekniske kontroller. Brugere skal holde skriveborde fri for synlige følsomme dokumenter, låse skærme, før de forlader pladsen, opbevare eller bortskaffe fortroligt materiale sikkert og ikke efterlade legitimationsoplysninger eller enheder uden opsyn. IT-drift skal konfigurere systemer med skærmlåstimer på maksimalt 5 minutter, udrulle privacy-filtre i områder med høj trafik og implementere teknisk håndhævelse på alle endepunkter. Facilitets- og aktivstyring samt fysisk sikkerhed leverer aflåselig opbevaring, makulatorer og tydelig skiltning og gennemfører regelmæssige compliance-gennemgange samt håndterer overtrædelser. Ansvar for håndhævelse og juridisk tilsyn fordeles mellem øverste ledelse, informationssikkerhedschef (CISO)/ISMS-ansvarlig, faciliteter, IT-drift og linjeleder, hvilket sikrer en lagdelt tilgang til beføjelser og ansvarlighed. Politikken kræver et robust program for sikkerhedsbevidsthedstræning, onboarding og periodisk genopfriskningstræning for at uddanne alt personale om risici ved uovervågede følsomme oplysninger. Regelmæssige audits, sporing af effektivitetsmålinger (såsom observerede overtrædelser og registreringer af gennemført træning) og klare eskaleringskanaler for manglende overholdelse, herunder HR-disciplinære foranstaltninger, demonstrerer en forpligtelse til både driftsdisciplin og juridisk parathed. Undtagelseshåndtering og processer for restrisiko er også etableret og kræver avanceret godkendelse, dokumentation og yderligere kontroller ved enhver afvigelse. Samlet set forener denne politik brugeradfærd, arbejdsområdedesign, teknisk håndhævelse og revisionsprocesser i et gentageligt rammeværk, der er afgørende for organisatorisk robusthed og overholdelse af lovgivningen. Alle opdateringer er underlagt krav til gennemgang og opdatering, kommunikeres via officielle kanaler og kræver fornyet bekræftelse af politik. Relaterede politikker om informationssikkerhedspolitik, informationssikkerhedsrisikostyring, datahåndtering, dataklassificering, dataopbevaringspolitik, bortskaffelse og overvågning styrker yderligere det samlede styringssystem.

Politikdiagram

Diagram over clean desk-politik og clear screen-politik, der viser roller, skrivebords- og skærmkontroller, fysiske sikkerhedsforanstaltninger, anvendelse ved fjernarbejde, kontrolvalidering og eskaleringstrin for sikkerhedshændelser.

Klik på diagrammet for at se det i fuld størrelse

Indhold

Omfang og regler for engagement

rolle- og ansvarsregister

Fysiske kontroller og tekniske kontroller for arbejdsområder

Clear screen-krav

Fjernarbejde og tredjepartshåndtering

Revision, håndhævelse og efterlevelse samt undtagelsesstyring

Framework-overholdelse

🛡️ Understøttede standarder & frameworks

Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.

Framework Dækkede klausuler / Kontroller
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Relaterede politikker

P01 Informationssikkerhedspolitik

Etablerer forventninger til brugeradfærd og fysisk sikkerhed, som er grundlæggende for denne politik.

Politik for acceptabel brug

Adresserer brugeransvar for at beskytte data og systemer, herunder fysiske miljøer.

Ramme for risikostyring

Indarbejder risici i fysiske arbejdsområder som en del af virksomhedens informationsrisikoanalyse.

Aktivregister

Understøtter sporing og sikker håndtering af enheder og medier, der efterlades på skriveborde.

Dataklassificering

Knytter clean desk-håndhævelse til fysiske dokumenter mærket fortrolig eller intern brug.

Dataopbevaringspolitik

Vejleder praksis for opbevaring, makulering og håndtering af beholdere for fysiske dokumenter.

Lognings- og overvågningspolitik

Kan anvendes til at overvåge status for skærmlås, inaktivitetstid eller arbejdsområdets kamerafeeds, hvor det er tilladt.

Om Clarysec-politikker - Clean desk-politik og clear screen-politik

Effektiv sikkerhedsstyring kræver mere end blot ord; det kræver klarhed, beføjelser og ansvarlighed og en struktur, der kan skaleres med din organisation. Generiske skabeloner fejler ofte og skaber uklarhed med lange afsnit og udefinerede roller. Denne politik er udformet til at være den operationelle rygrad i dit sikkerhedsprogram. Vi tildeler ansvar til de specifikke roller, der findes i en moderne virksomhed, herunder informationssikkerhedschef (CISO), IT- og sikkerhedsteams og relevante udvalg, hvilket sikrer tydelig ansvarlighed. Hvert krav er en entydigt nummereret klausul (f.eks. 5.1.1, 5.1.2). Denne atomare struktur gør politikken nem at implementere, revidere op imod specifikke kontroller og tilpasse sikkert uden at påvirke dokumentintegritet, så den går fra at være et statisk dokument til et dynamisk, handlingsorienteret rammeværk.

Rollebaseret ansvarlighed

Definerer tydeligt ansvar for øverste ledelse, afdelingsledere, IT-drift, facilitets- og aktivstyring og alt personale, hvilket driver overholdelse og effektiv håndhævelse.

Klar til hybrid og fjernarbejde

Udvider krav og verifikation til hjemmekontorer, hot-desking og delte arbejdsområder og sikrer sikre data overalt.

Inspektion og revisionsspor

Regelmæssige walkthroughs og sporing af overtrædelser muliggør løbende validering og sikrer parathed til intern og ekstern revision.

Ofte stillede spørgsmål

Udviklet for ledere, af ledere

Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.

Udarbejdet af en ekspert med følgende kvalifikationer:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Dækning & Emner

🏢 Måldepartement

IT Sikkerhed Compliance HR

🏷️ Emhedækning

P01 Informationssikkerhedspolitik Fysisk sikkerhed Databeskyttelse Compliance
€49

Engangskøb

Øjeblikkelig download
Livstidsopdateringer
Clear Desk and Clear Screen Policy

Produktdetaljer

Type: policy
Kategori: Enterprise
Standarder: 7