policy Enterprise

Tiszta asztal és tiszta képernyő szabályzat

Védje az érzékeny információkat, és biztosítsa a jogszabályi megfelelést átfogó Tiszta asztal és tiszta képernyő szabályzatunkkal a biztonságos munkaterületekhez.

Áttekintés

A Tiszta asztal és tiszta képernyő szabályzat szigorú követelményeket és kontrollokat határoz meg az érzékeny információk védelmére valamennyi fizikai és hibrid munkakörnyezetben, biztosítva a jogszabályi megfelelést és a szervezeti fegyelmet.

Kötelező munkaterület-biztonság

Kikényszeríti a dokumentumok, képernyők és eszközök biztonságos kezelését a jogosulatlan hozzáférés vagy adatvesztés megelőzése érdekében.

Jogszabályi megfelelés

Támogatja az ISO/IEC 27001, a GDPR, a NIS2, a COBIT és további keretrendszerek követelményeit igazolható tiszta asztal és tiszta képernyő kontrollokkal.

Valamennyi munkatársra vonatkozik

Kiterjed a munkavállalókra, látogatókra, vállalkozókra és távmunkában dolgozókra valamennyi fizikai és hibrid környezetben.

Technikai és fizikai védelmi intézkedések

Előírja a képernyőzárakat, a biztonságos tárolást és a rendszeres szabályzat-validálást a bejelentésköteles incidensek elleni robusztus védelem érdekében.

Teljes áttekintés olvasása
A Tiszta asztal és tiszta képernyő szabályzat (P10) szigorú kontrollokat határoz meg annak biztosítására, hogy az érzékeny információk védettek legyenek a jogosulatlan hozzáféréssel, közzététellel, elvesztéssel vagy lopással szemben bármely fizikai vagy hibrid munkahelyi környezetben. Támogatja a világszerte elismert szabályozási kötelezettségeket, például az ISO/IEC 27001:2022-t (különösen a fizikai és magatartásalapú biztonságot érintő záradékokat), a GDPR adatvédelemre és bizalmasságra vonatkozó cikkei, valamint további keretrendszereket, beleértve a NIST SP 800-53-at, az EU NIS2-t, az EU DORA-t és a COBIT 2019-et. A szabályzat hatóköre széles, és egyetemesen vonatkozik az állandó és ideiglenes munkavállalókra, vállalkozókra, harmadik fél szolgáltatókra, sőt a látogatókra is, akik hozzáférhetnek bizalmas munkaterületekhez. Szigorúan szabályozza a magatartást egyéni irodákban, nyitott terekben, tárgyalókban, valamint távoli vagy hibrid munkakörnyezetekben, például a hot-desking esetén. A cél a biztonságos magatartás egységesítése, hogy valamennyi munkatárs – szerepkörétől és munkavégzési helyétől függetlenül – ugyanazokat a szabályokat kövesse az információk védelme érdekében. Egyértelmű követelmények kerülnek meghatározásra mind a fizikai, mind a technikai kontrolleszközökre. A felhasználóknak az asztalokat mentesen kell tartaniuk a szabadon hagyott érzékeny dokumentumoktól, távozás előtt zárolniuk kell a képernyőket, a bizalmas anyagokat biztonságosan kell tárolniuk vagy selejtezniük, és nem hagyhatnak felügyelet nélkül hitelesítő adatokat vagy eszközöket. Az Informatikai üzemeltetés feladata, hogy a rendszereket legfeljebb 5 perces képernyőzár-időzítőkkel konfigurálja, nagy forgalmú területeken adatvédelmi szűrőket telepítsen, és technikai kikényszerítést valósítson meg valamennyi végponton. A létesítmény- és eszközgazdálkodás és a fizikai biztonság csapatok zárható tárolókat, iratmegsemmisítőket és egyértelmű jelöléseket biztosítanak, továbbá rendszeres megfelelőségi bejárásokat végeznek és kezelik a szabálysértéseket. A kikényszerítés és felügyelet felelőssége a felső vezetés, az információbiztonsági vezető (CISO)/IBIR-vezető, a létesítmény- és eszközgazdálkodás, az Informatikai üzemeltetés és a közvetlen felettesek között oszlik meg, biztosítva a rétegzett elszámoltathatósági megközelítést. A szabályzat robusztus képzési programot, beléptetést és időszakos ismétlő képzést ír elő annak érdekében, hogy valamennyi munkatárs megértse a felügyelet nélkül hagyott érzékeny információkhoz kapcsolódó kockázatokat. Rendszeres auditok, megfelelőségi mutatók nyomon követése (például megfigyelt szabálysértések és képzési teljesítés nyilvántartása), valamint szigorú eszkalációs útvonalak a meg nem felelés esetére – beleértve a Humánerőforrás osztály fegyelmi intézkedéseit – igazolják az operatív fegyelem és a jogi felkészültség iránti elkötelezettséget. A kivételkezelés és a maradék kockázat folyamatai is rendelkezésre állnak, amelyek bármely eltérés esetén emelt szintű jóváhagyást, dokumentálást és további kontrollokat követelnek meg. Összességében ez a szabályzat a felhasználói magatartást, a munkaterület kialakítását, a technikai kikényszerítést és az auditfolyamatokat egy ismételhető keretrendszerbe foglalja, amely létfontosságú a szervezeti ellenálló képesség és a jogszabályi megfelelés szempontjából. Minden frissítés felülvizsgálat-vezérelt, hivatalos csatornákon kerül kommunikálásra, és újabb szabályzat tudomásulvételét igényli. Az információbiztonságra, kockázatkezelésre, adatkezelésre, adatosztályozásra, adatmegőrzésre, selejtezésre és naplózási és monitorozási szabályzatokra vonatkozó kapcsolódó szabályzatok tovább erősítik az átfogó irányítási rendszert.

Irányelv-diagram

Tiszta asztal és tiszta képernyő szabályzat diagram, amely bemutatja a szerepköröket, az asztal- és képernyőkontrollokat, a fizikai védelmi intézkedéseket, a távoli munkavégzés alkalmazását, a megfelelőség-validálást és az incidens eszkalációs lépéseit.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

Hatókör és együttműködési szabályok

szerepek és felelősségek nyilvántartása

Fizikai & technikai munkaterület-kontrollok

Tiszta képernyő követelmények

Távmunkaszabályzat és harmadik fél szolgáltatók általi kezelés

Audit, érvényesítés és kivételkezelés

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Kapcsolódó irányelvek

Információbiztonsági politika

Meghatározza a felhasználói magatartást és a fizikai biztonság elvárásait, amelyek e szabályzat alapját képezik.

Elfogadható használati szabályzat

Kezeli a felhasználói elszámoltathatóságot az adatok és rendszerek védelmében, beleértve a fizikai környezeteket is.

Kockázatkezelési szabályzat

A fizikai munkaterületi kockázatokat a vállalatszintű információbiztonsági kockázatkezelés részeként kezeli.

Eszközkezelési szabályzat

Támogatja az asztalokon hagyott eszközök és adathordozók nyomon követését és biztonságos kezelését.

Adatosztályozási és címkézési szabályzat

Kapcsolódik a tiszta asztal kikényszerítéséhez a bizalmas vagy belső felhasználás jelölésű fizikai dokumentumok esetén.

Adatmegőrzési és selejtezési szabályzat

Útmutatást ad a fizikai dokumentumok megőrzéséhez, iratmegsemmisítéséhez és gyűjtőedény-kezelési gyakorlatához.

Naplózási és monitorozási szabályzat

Felhasználható a munkaállomások zárolási állapotának, az üresjárati időnek vagy – ahol engedélyezett – a munkaterületi kameraképek monitorozására.

A Clarysec irányelveiről - Tiszta asztal és tiszta képernyő szabályzat

A hatékony biztonsági irányítás több mint szöveg: egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázható struktúrát igényel. Az általános sablonok gyakran kudarcot vallanak, mert kétértelműséget teremtenek hosszú bekezdésekkel és nem definiált szerepkörökkel. Ez a szabályzat úgy készült, hogy az Ön biztonsági programjának operatív gerince legyen. A felelősségeket a modern vállalatokban jellemző konkrét szerepkörökhöz rendeljük, beleértve az információbiztonsági vezető (CISO) szerepét, az IT- és információbiztonsági csapatokat és a releváns bizottságokat, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedileg számozott záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, és a biztonságos testreszabást a dokumentum sértetlenségének megőrzése mellett, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.

Szerepkör-alapú elszámoltathatóság

Egyértelmű felelősséget határoz meg a felső vezetés, a vezetők, az Informatikai üzemeltetés, a létesítmény- és eszközgazdálkodás és valamennyi munkatárs számára, elősegítve a megfelelést és a hatékony kikényszerítést.

Hibrid és távoli munkavégzésre kész

Kiterjeszti a követelményeket és az ellenőrzést az otthoni irodákra, a hot-deskingre és a megosztott munkaterületekre, biztosítva a biztonságos adatkezelést bárhol.

Ellenőrzés és ellenőrzési nyomvonal

A rendszeres bejárások és a szabálysértések nyomon követése valós idejű validálást tesz lehetővé, biztosítva a belső auditok és a külső auditok auditfelkészültségét.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

IT Biztonság Megfelelés Emberi erőforrások

🏷️ Témafedezet

Információbiztonsági politika Fizikai biztonság Adatvédelem megfeleléskezelés
€49

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések
Clear Desk and Clear Screen Policy

Termék részletei

Típus: policy
Kategória: Enterprise
Szabványok: 7