Biztosítsa, hogy a bizalmas információk védettek maradjanak egy gyakorlati, KKV-kra és az ISO/IEC 27001 megfelelésre szabott Tiszta asztal és tiszta képernyő szabályzattal.
Ez a Tiszta asztal és tiszta képernyő szabályzat gyakorlati, kikényszeríthető iránymutatásokat határoz meg KKV-k számára az érzékeny információk védelmére valamennyi munkaterületen és digitális környezetben, összhangban az ISO/IEC 27001 és a GDPR követelményeivel. Részletezi a felelősségeket, a fizikai és technikai kontrollszabályokat, a megfelelőségi ellenőrzéseket és az incidenseljárásokat, mindezt a formális IT-szervezettel nem rendelkező szervezetekre szabva.
Kényszerítse ki a képernyőzárolást és a biztonságos munkaterület-gyakorlatokat fizikai irodákban és távmunkában egyaránt.
Olyan szervezetek számára készült, amelyek nem rendelkeznek dedikált IT-csapatokkal; felügyeletét az ügyvezető igazgató látja el.
Segít teljesíteni az ISO/IEC 27001:2022 és a GDPR követelményeit egyértelmű eljárásokon keresztül.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
Szerepkörök és felelősségek KKV-k számára
Tiszta asztal és tiszta képernyő érvényesítése
Technikai és fizikai kontrollkövetelmények
Megfelelés és incidensreagálás
Audit- és monitorozási folyamatok
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Tisztázza az ügyvezető igazgató hatáskörét a fizikai és digitális munkaterületi magatartás érvényesítésére és auditálására.
Támogatja a képernyőzárolás és a biztonságos munkaállomás-bejelentkezési gyakorlatok technikai megvalósítását.
Megerősíti a szabályzatok betartásához szükséges magatartásalapú képzést.
Meghatározza a személyes és érzékeny adatok kezelésére és védelmére vonatkozó kötelezettségeket a GDPR-ral összhangban.
Biztosítja az eszkalációs és incidensreagálási keretrendszert, ha egy szabálysértés adatkitettséghez vagy megsértéshez vezet.
Az általános biztonsági szabályzatokat gyakran nagyvállalatokra készítik, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre tervezzük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „hadseregéhez”, akikre nincs szüksége. Minden követelményt egyedi sorszámozású pontokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Valamennyi munkatárs – technikai felkészültségtől függetlenül – egyszerű, végrehajtható utasításokat kap a biztonságos munkaterületi szokásokhoz.
A szabályzat gyakorlati helyszíni ellenőrzéseket és nyilvántartásvezetést ír elő, támogatva a folyamatos, KKV-szintű kontrollbizonyosságot.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.