Tagage, et konfidentsiaalne teave püsib kaitstuna praktilise puhta laua ja puhta ekraani poliitikaga, mis on kohandatud VKE-dele ja ISO/IEC 27001 nõuetele vastavuseks.
See puhta laua ja puhta ekraani poliitika kehtestab VKE-dele praktilised, jõustatavad suunised tundliku teabe kaitsmiseks kõigis tööruumides ja digitaalsetes keskkondades, kooskõlas ISO/IEC 27001 ja GDPR nõuetega. See kirjeldab vastutusi, füüsiliste ja tehniliste kontrollimeetmete reegleid, vastavuskontrolle ning intsidentide protseduure, olles kohandatud organisatsioonidele ilma formaalsete IT-osakondadeta.
Jõustage ekraani lukustamine ja turvalise tööruumi praktikad nii füüsilistes kontorites kui ka kaugtöös.
Mõeldud organisatsioonidele ilma pühendunud IT-meeskondadeta, järelevalvet teostab tegevjuht (GM).
Aitab täita ISO/IEC 27001:2022 ja GDPR nõudeid selgete protseduuride kaudu.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja tegutsemisreeglid
Rollid ja vastutused VKE jaoks
Puhta laua ja puhta ekraani jõustamine
Tehniliste ja füüsiliste kontrollimeetmete nõuded
Vastavus ja intsidentidele reageerimine
Audit ja seire protsessid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Selgitab tegevjuhi volitusi füüsilise ja digitaalse tööruumi käitumise jõustamiseks ja auditeerimiseks.
Toetab ekraani lukustamise ja turvalise tööjaama sisselogimise praktikate tehnilist rakendamist.
Tugevdab poliitika järgimiseks vajalikku käitumuslikku koolitust.
Määratleb kohustused isikuandmete ja tundlike andmete käitlemiseks ja kaitsmiseks kooskõlas GDPR-ga.
Annab eskaleerimise ja intsidentidele reageerimise raamistiku, kui rikkumine põhjustab andmete kokkupuute või andmerikkumise.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Kogu personal saab sõltumata tehnilistest oskustest lihtsad ja rakendatavad juhised turvaliste tööruumi harjumuste jaoks.
Poliitika nõuab praktilisi pistelisi kontrolle ja kirjete pidamist, toetades VKE tasemel pidevat kontrollide tagamist.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.