Kaitske tundlikku teavet ja tagage õigusnormidele vastavus meie põhjaliku puhta laua ja puhta ekraani poliitikaga turvaliste tööruumide jaoks.
Puhta laua ja puhta ekraani poliitika määratleb ranged nõuded ja kontrollimeetmed tundliku teabe kaitsmiseks kõigis füüsilistes ja hübriidsetes töökeskkondades, tagades õigusnormidele vastavuse ja organisatsioonilise distsipliini.
Jõustab dokumentide, ekraanide ja seadmete turvalise käitlemise, et vältida volitamata juurdepääsu või andmekadu.
Toetab ISO/IEC 27001, GDPR-i, NIS2, COBIT-i ja muud, pakkudes kontrollitavaid puhta laua ja puhta ekraani kontrollimeetmeid.
Hõlmab töötajaid, külastajaid, töövõtjaid ja kaugtöötajaid kõigis füüsilistes ja hübriidkeskkondades.
Nõuab ekraanilukke, turvalist hoiustamist ja regulaarset poliitika valideerimist, et tagada tugev kaitse rikkumiste vastu.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja rakendamise reeglid
Rollide ja vastutuste register
Füüsilised ja tehnilised tööruumi kontrollimeetmed
Puhta ekraani nõuded
Kaugtöö ja kolmandate osapoolte käitlemine
Audit, jõustamine ja erandite haldus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Kehtestab kasutajakäitumise ja füüsilise turbe ootused, mis on selle poliitika aluseks.
Käsitleb kasutajate aruandekohustust andmete ja süsteemide kaitsmisel, sh füüsilistes keskkondades.
Hõlmab füüsilise tööruumi riske ettevõtteülese infoturbe riskianalüüsi osana.
Toetab töölaudadele jäetud seadmete ja andmekandjate jälgimist ning turvalist käitlemist.
Seob puhta laua jõustamise füüsiliste dokumentidega, mis on märgistatud konfidentsiaalseks või asutusesiseseks kasutamiseks.
Juhendab füüsiliste dokumentide säilitamist, purustamist ja prügikastide käitlemise praktikaid.
Võib kasutada tööjaama lukustuse oleku, jõudeaja või tööruumi kaameravoogude seireks, kui see on lubatud.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, volitusi ja aruandekohustust ning struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes esinevatele konkreetsetele rollidele, sh infoturbejuht, IT- ja infoturbemeeskonnad ning asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsaks rakendada, auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Määratleb selge vastutuse juhtkonnale, juhtidele, IT-le, rajatistele ja kogu personalile, toetades vastavust ja tõhusat jõustamist.
Laiendab nõudeid ja kontrollitavust kodukontoritele, hot-desking’ule ja jagatud tööruumidele, tagades turvalise andmekäitluse kõikjal.
Regulaarsed kontrollkäigud ja rikkumiste jälgimine võimaldavad reaalajas valideerimist ning tagavad valmisoleku sise- ja välisaudititeks.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.