policy Enterprise

Puhta laua ja puhta ekraani poliitika

Kaitske tundlikku teavet ja tagage õigusnormidele vastavus meie põhjaliku puhta laua ja puhta ekraani poliitikaga turvaliste tööruumide jaoks.

Ülevaade

Puhta laua ja puhta ekraani poliitika määratleb ranged nõuded ja kontrollimeetmed tundliku teabe kaitsmiseks kõigis füüsilistes ja hübriidsetes töökeskkondades, tagades õigusnormidele vastavuse ja organisatsioonilise distsipliini.

Kohustuslik tööruumi turve

Jõustab dokumentide, ekraanide ja seadmete turvalise käitlemise, et vältida volitamata juurdepääsu või andmekadu.

Õigusnormidele vastavus

Toetab ISO/IEC 27001, GDPR-i, NIS2, COBIT-i ja muud, pakkudes kontrollitavaid puhta laua ja puhta ekraani kontrollimeetmeid.

Kehtib kogu personalile

Hõlmab töötajaid, külastajaid, töövõtjaid ja kaugtöötajaid kõigis füüsilistes ja hübriidkeskkondades.

Tehnilised ja füüsilised kontrollimeetmed

Nõuab ekraanilukke, turvalist hoiustamist ja regulaarset poliitika valideerimist, et tagada tugev kaitse rikkumiste vastu.

Loe täielikku ülevaadet
Puhta laua ja puhta ekraani poliitika (P10) kehtestab ranged kontrollimeetmed, et tagada tundliku teabe kaitse volitamata juurdepääsu, avalikustamise, kaotsimineku või varguse eest mis tahes füüsilises või hübriidses töökeskkonnas. See toetab ülemaailmselt tunnustatud regulatiivseid kohustusi, nagu ISO/IEC 27001:2022 (eriti sätted, mis käsitlevad füüsilist turvet ja turvateadlikku käitumist), GDPR-i artiklid andmekaitse ja konfidentsiaalsuse kohta ning muud raamistikud, sh NIST SP 800-53, EL NIS2, EL DORA ja COBIT 2019. Selle poliitika kohaldamisala on lai, hõlmates universaalselt alalisi ja ajutisi töötajaid, töövõtjaid, kolmanda osapoole teenuseosutajaid ning isegi külastajaid, kellel võib olla juurdepääs konfidentsiaalsetele tööruumidele. See reguleerib rangelt käitumist individuaalkabinettides, avatud kontorites, koosolekuruumides ning kaug- või hübriidtöökeskkondades, nagu hot-desking. Eesmärk on standardida turvateadlik käitumine nii, et kogu personal peab sõltumata rollist või tööasukohast järgima samu reegleid teabe kaitsmiseks. Selged nõuded on kehtestatud nii füüsiliste kui ka tehniliste kontrollimeetmete jaoks. Kasutajad peavad hoidma töölauad vabana nähtavale jäetud tundlikest dokumentidest, lukustama ekraanid enne eemale astumist, hoiustama või kõrvaldama konfidentsiaalseid materjale turvaliselt ning mitte jätma autentimistunnuseid või seadmeid järelevalveta. IT-operatsioonid on kohustatud seadistama süsteemid nii, et ekraaniluku taimer oleks maksimaalselt 5 minutit, juurutama privaatsusfiltrid suure liiklusega alades ning rakendama tehnilist jõustamist kõigis lõppseadmetes. Rajatiste ja varade haldus ning füüsilise turbe meeskonnad tagavad lukustatava hoiustamise, purustid ja selge märgistuse, teostavad regulaarseid vastavuse kontrollkäike ning käsitlevad rikkumisi. Jõustamise ja järelevalve vastutused on jaotatud juhtkonna, infoturbejuhi/ISMS-i juhi, rajatiste, IT ning vahetute juhtide vahel, tagades kihilise lähenemise volitustele ja aruandekohustusele. Poliitika nõuab tugevat teadlikkuse ja koolituse raamistikku, sisseelamist ning perioodilist täiendkoolitust, et harida kogu personali järelevalveta jäetud tundliku teabega seotud riskidest. Regulaarsed auditid, vastavuse mõõdikute jälgimine (nt täheldatud rikkumised ja koolituse läbimise kirjed) ning ranged eskalatsioonikanalid mittevastavuse korral, sh personali (HR) distsiplinaarmeetmed, näitavad pühendumust nii operatiivsele distsipliinile kui ka õiguslikule kaitsele. Erandite käsitlemine ja jääkriski protsessid on samuti paigas, nõudes eelnevat heakskiitu, dokumentatsiooni ja täiendavaid kontrollimeetmeid mis tahes kõrvalekalde korral. Kokkuvõttes ühendab see poliitika kasutajakäitumise, tööruumi kujunduse, tehnilise jõustamise ja auditeerimisprotsessid korratavaks raamistikuks, mis on oluline organisatsiooni vastupidavuse ja õigusnormidele vastavuse jaoks. Kõik uuendused on läbivaatamise ja ajakohastamise nõuete alusel kontrollitud, edastatud ametlike kanalite kaudu ning nõuavad poliitikaga tutvumise kinnituse uuendamist. Kooskõlas olevad poliitikad, nagu infoturbepoliitika, riskijuhtimise protsess, varade käitlemine, andmete klassifitseerimine, säilitamine, kõrvaldamine ning logimis- ja seirepoliitika, tugevdavad veelgi üldist juhtimissüsteemi.

Poliitika diagramm

Puhta laua ja puhta ekraani poliitika diagramm, mis näitab rolle, laua ja ekraani kontrollimeetmeid, füüsilisi kaitsemeetmeid, kaugtöö rakendamist, vastavuse valideerimist ja intsidentide eskaleerimise samme.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

Kohaldamisala ja rakendamise reeglid

Rollide ja vastutuste register

Füüsilised ja tehnilised tööruumi kontrollimeetmed

Puhta ekraani nõuded

Kaugtöö ja kolmandate osapoolte käitlemine

Audit, jõustamine ja erandite haldus

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Seotud poliitikad

Infoturbepoliitika

Kehtestab kasutajakäitumise ja füüsilise turbe ootused, mis on selle poliitika aluseks.

Lubatud kasutuse poliitika

Käsitleb kasutajate aruandekohustust andmete ja süsteemide kaitsmisel, sh füüsilistes keskkondades.

Riskijuhtimise poliitika

Hõlmab füüsilise tööruumi riske ettevõtteülese infoturbe riskianalüüsi osana.

Varahalduspoliitika

Toetab töölaudadele jäetud seadmete ja andmekandjate jälgimist ning turvalist käitlemist.

Andmete klassifitseerimise ja märgistamise poliitika

Seob puhta laua jõustamise füüsiliste dokumentidega, mis on märgistatud konfidentsiaalseks või asutusesiseseks kasutamiseks.

Andmete säilitamise ja kõrvaldamise poliitika

Juhendab füüsiliste dokumentide säilitamist, purustamist ja prügikastide käitlemise praktikaid.

Logimis- ja seirepoliitika

Võib kasutada tööjaama lukustuse oleku, jõudeaja või tööruumi kaameravoogude seireks, kui see on lubatud.

Claryseci poliitikate kohta - Puhta laua ja puhta ekraani poliitika

Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes esinevatele konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.

Rollipõhine aruandekohustus

Määratleb selge vastutuse juhtkonnale, juhtidele, IT-le, rajatistele ja kogu personalile, toetades vastavust ja tõhusat jõustamist.

Hübriid- ja kaugtööks valmis

Laiendab nõudeid ja kontrollitavust kodukontoritele, hot-desking’ule ja jagatud tööruumidele, tagades turvalise andmekäitluse kõikjal.

Kontrollkäigud ja auditijälg

Regulaarsed kontrollkäigud ja rikkumiste jälgimine võimaldavad reaalajas valideerimist ning tagavad valmisoleku sise- ja välisaudititeks.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

IT turvalisus vastavus personal (HR)

🏷️ Temaatiline katvus

Infoturbepoliitika füüsiline turve andmekaitse vastavuse juhtimine
€49

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused
Clear Desk and Clear Screen Policy

Toote üksikasjad

Tüüp: policy
Kategooria: Enterprise
Standardid: 7