Védje az érzékeny információkat, és biztosítsa a jogszabályi megfelelést átfogó Tiszta asztal és tiszta képernyő szabályzatunkkal a biztonságos munkaterületekhez.
A Tiszta asztal és tiszta képernyő szabályzat szigorú követelményeket és kontrollokat határoz meg az érzékeny információk védelmére valamennyi fizikai és hibrid munkakörnyezetben, biztosítva a jogszabályi megfelelést és a szervezeti fegyelmet.
Kikényszeríti a dokumentumok, képernyők és eszközök biztonságos kezelését a jogosulatlan hozzáférés vagy adatvesztés megelőzése érdekében.
Támogatja az ISO/IEC 27001, a GDPR, a NIS2, a COBIT és további keretrendszerek követelményeit igazolható tiszta asztal és tiszta képernyő kontrollokkal.
Kiterjed a munkavállalókra, látogatókra, vállalkozókra és távmunkában dolgozókra valamennyi fizikai és hibrid környezetben.
Előírja a képernyőzárakat, a biztonságos tárolást és a rendszeres szabályzat-validálást a bejelentésköteles incidensek elleni robusztus védelem érdekében.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és együttműködési szabályok
szerepek és felelősségek nyilvántartása
Fizikai & technikai munkaterület-kontrollok
Tiszta képernyő követelmények
Távmunkaszabályzat és harmadik fél szolgáltatók általi kezelés
Audit, érvényesítés és kivételkezelés
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Meghatározza a felhasználói magatartást és a fizikai biztonság elvárásait, amelyek e szabályzat alapját képezik.
Kezeli a felhasználói elszámoltathatóságot az adatok és rendszerek védelmében, beleértve a fizikai környezeteket is.
A fizikai munkaterületi kockázatokat a vállalatszintű információbiztonsági kockázatkezelés részeként kezeli.
Támogatja az asztalokon hagyott eszközök és adathordozók nyomon követését és biztonságos kezelését.
Kapcsolódik a tiszta asztal kikényszerítéséhez a bizalmas vagy belső felhasználás jelölésű fizikai dokumentumok esetén.
Útmutatást ad a fizikai dokumentumok megőrzéséhez, iratmegsemmisítéséhez és gyűjtőedény-kezelési gyakorlatához.
Felhasználható a munkaállomások zárolási állapotának, az üresjárati időnek vagy – ahol engedélyezett – a munkaterületi kameraképek monitorozására.
A hatékony biztonsági irányítás több mint szöveg: egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázható struktúrát igényel. Az általános sablonok gyakran kudarcot vallanak, mert kétértelműséget teremtenek hosszú bekezdésekkel és nem definiált szerepkörökkel. Ez a szabályzat úgy készült, hogy az Ön biztonsági programjának operatív gerince legyen. A felelősségeket a modern vállalatokban jellemző konkrét szerepkörökhöz rendeljük, beleértve az információbiztonsági vezető (CISO) szerepét, az IT- és információbiztonsági csapatokat és a releváns bizottságokat, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedileg számozott záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, és a biztonságos testreszabást a dokumentum sértetlenségének megőrzése mellett, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.
Egyértelmű felelősséget határoz meg a felső vezetés, a vezetők, az Informatikai üzemeltetés, a létesítmény- és eszközgazdálkodás és valamennyi munkatárs számára, elősegítve a megfelelést és a hatékony kikényszerítést.
Kiterjeszti a követelményeket és az ellenőrzést az otthoni irodákra, a hot-deskingre és a megosztott munkaterületekre, biztosítva a biztonságos adatkezelést bárhol.
A rendszeres bejárások és a szabálysértések nyomon követése valós idejű validálást tesz lehetővé, biztosítva a belső auditok és a külső auditok auditfelkészültségét.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.