Zaštitite osjetljive informacije i osigurajte usklađenost s propisima uz našu sveobuhvatnu Politiku čistog stola i čistog zaslona za sigurne radne prostore.
Politika čistog stola i čistog zaslona definira stroge zahtjeve i kontrole za zaštitu osjetljivih informacija u svim fizičkim i hibridnim radnim okruženjima, osiguravajući usklađenost s propisima i organizacijsku disciplinu.
Provodi sigurno postupanje s dokumentima, zaslonima i uređajima kako bi se spriječio neovlašteni pristup ili gubitak podataka.
Podržava ISO/IEC 27001, GDPR, NIS2, COBIT i druge okvire uz provjerljive kontrole čistog stola i čistog zaslona.
Obuhvaća zaposlenike, posjetitelje, izvođače i radnike na daljinu u svim fizičkim i hibridnim okruženjima.
Propisuje zaključavanje zaslona, sigurnu pohranu i redovitu validaciju politike radi snažne obrane od povreda.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Registar uloga i odgovornosti
Fizičke i tehnološke kontrole radnog prostora
Zahtjevi čistog zaslona
Rad na daljinu i postupanje trećih strana
Revizija, provedba i usklađenost i upravljanje iznimkama
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
Uspostavlja očekivanja za ponašanje korisnika i fizičku sigurnost koja su temeljna za ovu politiku.
Obrađuje odgovornost korisnika za zaštitu podataka i sustava, uključujući fizička okruženja.
Uključuje rizike fizičkog radnog prostora kao dio organizacijskog upravljanja rizicima informacijske sigurnosti.
Podržava praćenje i sigurno postupanje s uređajima i medijima ostavljenima na stolovima.
Povezuje provedbu čistog stola s fizičkim dokumentima označenima kao povjerljivo ili interna uporaba.
Usmjerava zadržavanje fizičkih dokumenata, usitnjavanje i prakse postupanja s kantama.
Može se koristiti za praćenje statusa zaključavanja radnih stanica, vremena neaktivnosti ili video-nadzora radnog prostora gdje je dopušteno.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), timove za IT i informacijsku sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Definira jasnu odgovornost za izvršne rukovoditelje, rukovoditelje, IT, upravljanje objektima i imovinom i svo osoblje, potičući usklađenost i učinkovitu provedbu.
Proširuje zahtjeve i provjeru na kućne urede, hot-desking i dijeljene radne prostore, osiguravajući sigurne podatke bilo gdje.
Redoviti obilasci i praćenje prekršaja omogućuju validaciju u stvarnom vremenu, osiguravajući spremnost za unutarnje i vanjske revizije.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.