policy Enterprise

Politika čistog stola i čistog zaslona

Zaštitite osjetljive informacije i osigurajte usklađenost s propisima uz našu sveobuhvatnu Politiku čistog stola i čistog zaslona za sigurne radne prostore.

Pregled

Politika čistog stola i čistog zaslona definira stroge zahtjeve i kontrole za zaštitu osjetljivih informacija u svim fizičkim i hibridnim radnim okruženjima, osiguravajući usklađenost s propisima i organizacijsku disciplinu.

Obvezna sigurnost radnog prostora

Provodi sigurno postupanje s dokumentima, zaslonima i uređajima kako bi se spriječio neovlašteni pristup ili gubitak podataka.

Usklađenost s propisima

Podržava ISO/IEC 27001, GDPR, NIS2, COBIT i druge okvire uz provjerljive kontrole čistog stola i čistog zaslona.

Primjenjuje se na svo osoblje

Obuhvaća zaposlenike, posjetitelje, izvođače i radnike na daljinu u svim fizičkim i hibridnim okruženjima.

Tehnološke i fizičke kontrole

Propisuje zaključavanje zaslona, sigurnu pohranu i redovitu validaciju politike radi snažne obrane od povreda.

Pročitaj cijeli pregled
Politika čistog stola i čistog zaslona (P10) uspostavlja rigorozne kontrole kako bi se osiguralo da su osjetljive informacije zaštićene od neovlaštenog pristupa, otkrivanja, gubitka ili krađe u bilo kojem fizičkom ili hibridnom radnom okruženju. Podržava globalno priznate regulatorne obveze kao što su ISO/IEC 27001:2022 (osobito odredbe koje se odnose na fizičku sigurnost i sigurnosno osviješteno ponašanje), članke GDPR-a o zaštiti podataka i povjerljivosti te druge okvire uključujući NIST SP 800-53, EU NIS2, EU DORA i COBIT 2019. Ova politika ima širok opseg, primjenjujući se univerzalno na stalne i privremene zaposlenike, izvođače, pružatelje usluga treće strane, pa čak i posjetitelje koji mogu imati pristup povjerljivim radnim prostorima. Strogo uređuje ponašanje u pojedinačnim uredima, otvorenim prostorima, sobama za sastanke te u udaljenim ili hibridnim radnim okruženjima poput hot-deskinga. Cilj je standardizirati sigurno ponašanje tako da se svo osoblje, neovisno o ulozi ili lokaciji rada, mora pridržavati istih pravila za zaštitu informacija. Jasni zahtjevi uspostavljeni su i za fizička i za tehnološka sredstva kontrole. Korisnici moraju držati stolove bez izloženih osjetljivih dokumenata, zaključati zaslone prije udaljavanja, sigurno pohraniti ili zbrinuti povjerljive materijale te ne ostavljati autentifikacijske vjerodajnice ili uređaje bez nadzora. IT operacije imaju obvezu konfigurirati sustave s mjeračima vremena zaključavanja zaslona postavljenima na najviše 5 minuta, uvesti filtre privatnosti u područjima s velikim prometom te provesti tehnička ograničenja za sve krajnje točke. Timovi za upravljanje objektima i imovinom te fizičku sigurnost osiguravaju zaključivu pohranu, usitnjivače i jasnu signalizaciju, uz redovite obilazne provjere usklađenosti i postupanje s kršenjima. Odgovornosti za provedbu i nadzor raspodijeljene su među izvršnim menadžmentom, glavnim službenikom za informacijsku sigurnost (CISO)/voditeljem ISMS-a, upravljanjem objektima i imovinom, IT operacijama i neposrednim rukovoditeljima, osiguravajući slojeviti pristup odgovornosti. Politika propisuje robustan program osposobljavanja, uvođenja u posao i periodične obnovne obuke kako bi se svo osoblje educiralo o rizicima povezanima s nenadziranim osjetljivim informacijama. Redovite revizije, praćenje metrika usklađenosti (kao što su uočena kršenja i zapisi o završetku obuke) te strogi putovi eskalacije za neusklađenost, uključujući disciplinske mjere od strane ljudskih resursa (HR), pokazuju predanost i operativnoj disciplini i pravnoj spremnosti. Postupanje s iznimkama i procesi preostalog rizika također su uspostavljeni, zahtijevajući napredno odobrenje, dokumentaciju i dodatne kontrole za svako odstupanje. Sveobuhvatno, ova politika objedinjuje ponašanje korisnika, dizajn radnog prostora, tehničku provedbu i revizijske procese u ponovljiv okvir ključan za organizacijsku otpornost i usklađenost s propisima. Sve izmjene podliježu kontroliranom pregledu, komuniciraju se službenim kanalima i zahtijevaju ponovno prihvaćanje. Usklađene politike o informacijskoj sigurnosti, upravljanju rizicima, postupanju s imovinom, klasifikaciji podataka, zadržavanju, zbrinjavanju te praćenju dodatno jačaju cjelokupni sustav upravljanja.

Dijagram politike

Dijagram Politike čistog stola i čistog zaslona koji prikazuje uloge, kontrole stola i zaslona, fizičke zaštitne mjere, primjenu na rad na daljinu, validaciju usklađenosti i korake eskalacije incidenata.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Opseg i pravila angažmana

Registar uloga i odgovornosti

Fizičke i tehnološke kontrole radnog prostora

Zahtjevi čistog zaslona

Rad na daljinu i postupanje trećih strana

Revizija, provedba i usklađenost i upravljanje iznimkama

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Povezane politike

Politika informacijske sigurnosti

Uspostavlja očekivanja za ponašanje korisnika i fizičku sigurnost koja su temeljna za ovu politiku.

Politika prihvatljivog korištenja (AUP)

Obrađuje odgovornost korisnika za zaštitu podataka i sustava, uključujući fizička okruženja.

Proces upravljanja rizicima

Uključuje rizike fizičkog radnog prostora kao dio organizacijskog upravljanja rizicima informacijske sigurnosti.

Upravljanje objektima i imovinom

Podržava praćenje i sigurno postupanje s uređajima i medijima ostavljenima na stolovima.

Klasifikacija podataka

Povezuje provedbu čistog stola s fizičkim dokumentima označenima kao povjerljivo ili interna uporaba.

Politika zadržavanja podataka

Usmjerava zadržavanje fizičkih dokumenata, usitnjavanje i prakse postupanja s kantama.

Politika bilježenja i praćenja

Može se koristiti za praćenje statusa zaključavanja radnih stanica, vremena neaktivnosti ili video-nadzora radnog prostora gdje je dopušteno.

O Clarysec politikama - Politika čistog stola i čistog zaslona

Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće dugim odlomcima i nedefiniranim ulogama. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), timove za IT i informacijsku sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.

Odgovornost temeljena na ulogama

Definira jasnu odgovornost za izvršne rukovoditelje, rukovoditelje, IT, upravljanje objektima i imovinom i svo osoblje, potičući usklađenost i učinkovitu provedbu.

Spremno za hibridni rad i rad na daljinu

Proširuje zahtjeve i provjeru na kućne urede, hot-desking i dijeljene radne prostore, osiguravajući sigurne podatke bilo gdje.

Inspekcija i revizijski trag

Redoviti obilasci i praćenje prekršaja omogućuju validaciju u stvarnom vremenu, osiguravajući spremnost za unutarnje i vanjske revizije.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

IT Sigurnost Usklađenost Ljudski resursi (HR)

🏷️ Tematska pokrivenost

politika informacijske sigurnosti fizička sigurnost Zaštita podataka Upravljanje usklađenošću
€49

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja
Clear Desk and Clear Screen Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: Enterprise
Standardi: 7