policy SME

Tiszta asztal és tiszta képernyő szabályzat – KKV

Biztosítsa, hogy a bizalmas információk védettek maradjanak egy gyakorlati, KKV-kra és az ISO/IEC 27001 megfelelésre szabott Tiszta asztal és tiszta képernyő szabályzattal.

Áttekintés

Ez a Tiszta asztal és tiszta képernyő szabályzat gyakorlati, kikényszeríthető iránymutatásokat határoz meg KKV-k számára az érzékeny információk védelmére valamennyi munkaterületen és digitális környezetben, összhangban az ISO/IEC 27001 és a GDPR követelményeivel. Részletezi a felelősségeket, a fizikai és technikai kontrollszabályokat, a megfelelőségi ellenőrzéseket és az incidenseljárásokat, mindezt a formális IT-szervezettel nem rendelkező szervezetekre szabva.

Érzékeny adatok védelme bárhol

Kényszerítse ki a képernyőzárolást és a biztonságos munkaterület-gyakorlatokat fizikai irodákban és távmunkában egyaránt.

Egyszerű KKV-bevezetés

Olyan szervezetek számára készült, amelyek nem rendelkeznek dedikált IT-csapatokkal; felügyeletét az ügyvezető igazgató látja el.

Audit- és tanúsítási igények teljesítése

Segít teljesíteni az ISO/IEC 27001:2022 és a GDPR követelményeit egyértelmű eljárásokon keresztül.

Teljes áttekintés olvasása
A Tiszta asztal és tiszta képernyő szabályzat (P10S) egy kulcsfontosságú operatív iránymutatás, amelyet kis- és középvállalkozások (KKV-k) számára terveztek az adatok bizalmasságának biztosítására és a jogszabályi megfelelés fenntartására, beleértve az ISO/IEC 27001:2022-t. Mivel ez egy KKV-szabályzat – amit a dokumentumszámban szereplő „S” jelöl, valamint az, hogy a szabályzat gazdája az ügyvezető igazgató –, kifejezetten olyan szervezetekre van adaptálva, amelyeknél hiányozhatnak a dedikált IT- vagy biztonságirányítási csapatok. A szabályzat alapvető célja, hogy egyértelműen meghatározza azokat a gyakorlati, kikényszeríthető magatartásokat és technikai kontrollokat, amelyek az érzékeny információkat védik, függetlenül a munkavégzés helyétől vagy a szervezet erőforrásaitól. A szabályzat alapja, hogy valamennyi munkatárs, vállalkozó és ideiglenes munkavállaló köteles a fizikai és digitális munkaterületeket úgy védeni, hogy semmilyen bizalmas információ ne maradjon látható, felügyelet nélkül vagy nem megfelelően biztosítva. A hatókör kiterjed a fizikai irodákra, megosztott munkaterületekre, coworking környezetekre, valamint a távoli/otthoni munkavégzésre. Valamennyi papír- és digitális eszközre vonatkozik, például dokumentumokra, nyomtatványokra, kézzel írt jegyzetekre, cserélhető adathordozókra, számítógépekre és mobileszközökre. Ezzel a széles lefedettséggel a szabályzat kezeli a modern munkavégzési mintákat, miközben élesen a kockázatcsökkentésre fókuszál. A szerepkörök és felelősségek KKV-környezetre egyszerűsítettek. Az ügyvezető igazgató teljes körű tulajdonosi felelősséget kap: felel a szabályzat kommunikációjáért, a képzésért, a kivételek jóváhagyásáért, valamint a negyedéves munkaterületi megfelelőségi ellenőrzések végrehajtásáért. További feladatok delegálhatók kijelölt munkatársaknak, például a képernyőzárolási beállítások konfigurálása vagy fizikai tárolási segédeszközök kiosztása. A kialakítás ugyanakkor biztosítja a hatékonyságot formális IT- vagy megfelelési szervezeti egységek nélkül is. Valamennyi munkatárs elszámoltatható az egyszerű, de alapvető követelményekért: a képernyők zárolása felügyelet nélkül, minden bizalmas anyag biztosítása, a kizárólag digitális kontrollokra való támaszkodás elkerülése, valamint a lehetséges kockázatok vagy meg nem felelés bejelentése. A szabályzat célkitűzései szorosan kapcsolódnak az operatív kockázatcsökkentéshez és a szabályozási kötelezettségekhez. Egyértelmű, gyakorlati szabályok rögzítenek egy alapvonalat: automatikus munkaállomás-zárolás öt perc után, dokumentumok biztonságos tárolása a munkanap végén, érzékeny nyomatok azonnali átvétele, valamint a tudatosságot erősítő jelzések. Az ügyvezető igazgató felel továbbá a beléptetési és tudatossági képzésért, a megfelelőségi tevékenységek naplózásáért, valamint az eszkalációkért incidens vagy megsértés esetén. Fontos, hogy a szabályzat kialakítása támogatja az éberség és elszámoltathatóság kultúráját, a korlátozott erőforrású KKV-k képességein belül megvalósítható kontrollokra összpontosítva, miközben fenntartja az összhangot például az ISO/IEC 27001 A melléklet 7.7 kontrolljával és a GDPR 32. cikkével. Az összstruktúra felkészíti a KKV-kat arra, hogy auditok során igazolják a kellő gondosságot, és hatékonyan mérsékeljék a fizikai és információs kockázatokat belső helytelen kezelésből vagy külső fenyegetésekből (például látogatók vagy vállalkozók) eredően. A reális kivételkezelési folyamatok, a távoli munkavégzőkre szabott kontrollok és a meghatározott fegyelmi válaszok egyaránt biztosítják az egyértelműséget és a hitelességet. A szabályzat kapcsolódik más kritikus szabályzatokhoz (pl. Információbiztonsági tudatossági és képzési szabályzat, hozzáférés-vezérlési szabályzat, Incidenskezelési szabályzat), és egy tömör, koherens kiberhigiéniai keretrendszer részeként szolgál, amely ideális kisebb szervezetek számára.

Irányelv-diagram

Tiszta asztal és tiszta képernyő szabályzat ábra, amely bemutatja az ügyvezető igazgató, a munkatársak és az IT felelősségeit a fizikai és digitális munkaterület-biztonság érvényesítésében ellenőrzésekkel, zárható tárolással és képzéssel.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

Hatókör és alkalmazási szabályok

Szerepkörök és felelősségek KKV-k számára

Tiszta asztal és tiszta képernyő érvényesítése

Technikai és fizikai kontrollkövetelmények

Megfelelés és incidensreagálás

Audit- és monitorozási folyamatok

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Kapcsolódó irányelvek

Irányítási szerepkörök és felelősségek szabályzat – KKV

Tisztázza az ügyvezető igazgató hatáskörét a fizikai és digitális munkaterületi magatartás érvényesítésére és auditálására.

Hozzáférés-vezérlési szabályzat – KKV

Támogatja a képernyőzárolás és a biztonságos munkaállomás-bejelentkezési gyakorlatok technikai megvalósítását.

Információbiztonsági tudatossági és képzési szabályzat – KKV

Megerősíti a szabályzatok betartásához szükséges magatartásalapú képzést.

Adatvédelem és adatvédelmi szabályzat – KKV

Meghatározza a személyes és érzékeny adatok kezelésére és védelmére vonatkozó kötelezettségeket a GDPR-ral összhangban.

Incidenskezelési szabályzat – KKV

Biztosítja az eszkalációs és incidensreagálási keretrendszert, ha egy szabálysértés adatkitettséghez vagy megsértéshez vezet.

A Clarysec irányelveiről - Tiszta asztal és tiszta képernyő szabályzat – KKV

Az általános biztonsági szabályzatokat gyakran nagyvállalatokra készítik, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre tervezzük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket azokhoz a szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak, például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz, nem pedig olyan specialisták „hadseregéhez”, akikre nincs szüksége. Minden követelményt egyedi sorszámozású pontokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.

Közérthető munkatársi szabályok

Valamennyi munkatárs – technikai felkészültségtől függetlenül – egyszerű, végrehajtható utasításokat kap a biztonságos munkaterületi szokásokhoz.

Negyedéves megfelelőségi ellenőrzések

A szabályzat gyakorlati helyszíni ellenőrzéseket és nyilvántartásvezetést ír elő, támogatva a folyamatos, KKV-szintű kontrollbizonyosságot.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

IT Biztonság Megfelelés Informatikai üzemeltetés irányítás

🏷️ Témafedezet

hozzáférés-ellenőrzés Dokumentált kontrollok szabályzat-életciklus-kezelés Információbiztonsági tudatossági és képzési szabályzat Fizikai biztonság
€29

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések
Clear Desk and Clear Screen Policy - SME

Termék részletei

Típus: policy
Kategória: SME
Szabványok: 7