policy SME

Puhta laua ja puhta ekraani poliitika – VKE

Tagage, et konfidentsiaalne teave püsib kaitstuna praktilise puhta laua ja puhta ekraani poliitikaga, mis on kohandatud VKE-dele ja ISO/IEC 27001 nõuetele vastavuseks.

Ülevaade

See puhta laua ja puhta ekraani poliitika kehtestab VKE-dele praktilised, jõustatavad suunised tundliku teabe kaitsmiseks kõigis tööruumides ja digitaalsetes keskkondades, kooskõlas ISO/IEC 27001 ja GDPR nõuetega. See kirjeldab vastutusi, füüsiliste ja tehniliste kontrollimeetmete reegleid, vastavuskontrolle ning intsidentide protseduure, olles kohandatud organisatsioonidele ilma formaalsete IT-osakondadeta.

Kaitske tundlikke andmeid kõikjal

Jõustage ekraani lukustamine ja turvalise tööruumi praktikad nii füüsilistes kontorites kui ka kaugtöös.

Lihtne rakendamine VKE-s

Mõeldud organisatsioonidele ilma pühendunud IT-meeskondadeta, järelevalvet teostab tegevjuht (GM).

Vastake auditi ja sertifitseerimise vajadustele

Aitab täita ISO/IEC 27001:2022 ja GDPR nõudeid selgete protseduuride kaudu.

Loe täielikku ülevaadet
Puhta laua ja puhta ekraani poliitika (P10S) on oluline operatiivne suunis, mis on loodud väikestele ja keskmise suurusega ettevõtetele (VKE-d), kes peavad tagama andmete konfidentsiaalsuse ja säilitama õigusnormidele vastavuse, sh ISO/IEC 27001:2022. Kuna tegemist on VKE poliitikaga, mida näitab dokumendinumbri „S“ ning tegevjuhi määramine poliitika omanikuks, on see spetsiaalselt kohandatud organisatsioonidele, kellel võib puududa pühendunud IT- või turbejuhtimise meeskond. Poliitika põhieesmärk on selgelt kirjeldada praktilisi, jõustatavaid käitumisreegleid ja tehnilisi kontrollimeetmeid, mis kaitsevad tundlikku teavet sõltumata tööasukohast või organisatsiooni ressurssidest. Selle poliitika aluseks on nõue, et kõik töötajad, töövõtjad ja ajutised töötajad kaitsevad füüsilisi ja digitaalseid tööruume, tagades, et konfidentsiaalne teave ei jää nähtavale, järelevalveta ega ole ebakohaselt kaitstud. Kohaldamisala hõlmab laialdaselt füüsilisi kontoreid, jagatud tööruume, koostöötamiskeskkondi ning kaug-/kodupõhiseid tööseadeid. See kehtib kõigile paber- ja digitaalsetele varadele, nagu dokumendid, väljatrükid, käsitsi kirjutatud märkmed, eemaldatav andmekandja, arvutid ja mobiilseadmed. Selline ulatus käsitleb kaasaegseid töömustreid, säilitades samal ajal selge fookuse riski vähendamisele. Rollid ja vastutused on VKE kontekstis selgelt lihtsustatud. Tegevjuhile on antud täielik omandiõigus ning ta vastutab poliitika teabevahetuse, koolituse, erandite heakskiitmise ja kvartaalsete tööruumi vastavuskontrollide läbiviimise eest. Täiendavaid ülesandeid saab delegeerida määratud töötajatele, näiteks ekraani lukustamise seadistuste rakendamine või füüsiliste hoiustamisvahendite jagamine. Samas on lahendus kujundatud toimima tõhusalt ka ilma formaalsete IT- või vastavusosakondadeta. Kogu personal vastutab lihtsate, kuid oluliste nõuete täitmise eest: ekraanide lukustamine järelevalveta jätmisel, kõigi konfidentsiaalsete materjalide turvaline hoiustamine, vältimine, et tuginetakse üksnes digitaalsetele kontrollimeetmetele, ning võimalike riskide või mittevastavuse raporteerimine. Poliitika eesmärgid on tihedalt seotud nii operatiivse riski vähendamise kui ka regulatiivsete kohustustega. Selged praktilised reeglid loovad baastaseme: tööjaama automaatne lukustumine pärast viit minutit, dokumentide turvaline hoiustamine tööpäeva lõpus, tundlike väljatrükkide viivitamatu kättesaamine ning teadlikkust toetav märgistus. Tegevjuht vastutab ka sisseelamise ja teadlikkuse tõstmise koolituse eest, vastavustegevuste logimise ning eskaleerimise eest intsidendi või rikkumise korral. Oluline on, et poliitika kujundus toetab valvsuse ja aruandekohustuse kultuuri, keskendudes saavutatavatele kontrollimeetmetele ressurssidega piiratud VKE võimekuse piires, säilitades samal ajal kooskõla, näiteks ISO/IEC 27001 lisa A kontrolliga 7.7 ja GDPR artikliga 32. Üldine struktuur võimaldab VKE-del auditite käigus näidata hoolsuskohustuse täitmist ning tõhusalt maandada füüsilisi ja teaberiske, mis tulenevad sisemisest väärkäitlusest või välistest ohtudest, nagu külastajad või töövõtjad. Realistlikud erandiprotsessid, kaugtöötajatele kohandatud kontrollimeetmed ja määratletud distsiplinaarvastused tagavad nii selguse kui ka usaldusväärsuse. Poliitika sisaldab seoseid teiste kriitiliste poliitikatega (nt Infoturbe teadlikkuse ja koolituse poliitika, juurdepääsukontrolli poliitika, Intsidentidele reageerimise poliitika), moodustades väiksematele organisatsioonidele sobiva lühikese ja sidusa küberhügieeni raamistiku.

Poliitika diagramm

Puhta laua ja puhta ekraani poliitika diagramm, mis näitab tegevjuhi, töötajate ja IT vastutusi füüsilise ja digitaalse tööruumi turbe jõustamisel kontrollide, lukustatava hoiustamise ja koolituse kaudu.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja tegutsemisreeglid

Rollid ja vastutused VKE jaoks

Puhta laua ja puhta ekraani jõustamine

Tehniliste ja füüsiliste kontrollimeetmete nõuded

Vastavus ja intsidentidele reageerimine

Audit ja seire protsessid

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Seotud poliitikad

Juhtimise rollide ja vastutuste poliitika – VKE

Selgitab tegevjuhi volitusi füüsilise ja digitaalse tööruumi käitumise jõustamiseks ja auditeerimiseks.

Juurdepääsukontrolli poliitika – VKE

Toetab ekraani lukustamise ja turvalise tööjaama sisselogimise praktikate tehnilist rakendamist.

Infoturbe teadlikkuse ja koolituse poliitika – VKE

Tugevdab poliitika järgimiseks vajalikku käitumuslikku koolitust.

Andmekaitse ja privaatsuse poliitika – VKE

Määratleb kohustused isikuandmete ja tundlike andmete käitlemiseks ja kaitsmiseks kooskõlas GDPR-ga.

Intsidentidele reageerimise poliitika – VKE

Annab eskaleerimise ja intsidentidele reageerimise raamistiku, kui rikkumine põhjustab andmete kokkupuute või andmerikkumise.

Claryseci poliitikate kohta - Puhta laua ja puhta ekraani poliitika – VKE

Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on algusest peale loodud praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.

Lihtsas keeles töötajareeglid

Kogu personal saab sõltumata tehnilistest oskustest lihtsad ja rakendatavad juhised turvaliste tööruumi harjumuste jaoks.

Kvartaalsed vastavuskontrollid

Poliitika nõuab praktilisi pistelisi kontrolle ja kirjete pidamist, toetades VKE tasemel pidevat kontrollide tagamist.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus IT-operatsioonid juhtimine

🏷️ Temaatiline katvus

Juurdepääsukontroll dokumenteeritud kontrollimeetmed poliitikate elutsükli haldus Infoturbe teadlikkuse ja koolituse poliitika füüsiline turve
€29

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Clear Desk and Clear Screen Policy - SME

Toote üksikasjad

Tüüp: policy
Kategooria: SME
Standardid: 7