Apsaugokite jautrią informaciją ir užtikrinkite atitiktį reglamentavimo reikalavimams, taikydami mūsų išsamią Švaraus stalo ir švaraus ekrano politiką saugioms darbo vietoms.
Švaraus stalo ir švaraus ekrano politika apibrėžia griežtus reikalavimus ir kontrolės priemones, skirtas jautrios informacijos apsaugai visose fizinėse ir hibridinėse darbo aplinkose, užtikrinant atitiktį reglamentavimo reikalavimams ir organizacinę drausmę.
Užtikrina saugų dokumentų, ekranų ir įrenginių tvarkymą, kad būtų išvengta nesankcionuotos prieigos arba duomenų praradimo.
Palaiko ISO/IEC 27001, BDAR, NIS2, COBIT ir kt., taikant patikrinamas švaraus stalo ir švaraus ekrano kontrolės priemones.
Apima darbuotojus, lankytojus, rangovus ir nuotolinius darbuotojus visose fizinėse ir hibridinėse aplinkose.
Nustato ekrano užraktus, saugų saugojimą ir reguliarią politikos validaciją, užtikrinant tvirtą gynybą gylumo principu nuo pažeidimų.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Taikymo sritis ir įsitraukimo taisyklės
Vaidmenų ir atsakomybių registras
Fizinės ir technologinės darbo vietos kontrolės priemonės
Švaraus ekrano reikalavimai
Nuotolinis darbas ir trečiųjų šalių tvarkymas
Auditas, vykdymo užtikrinimas ir atitiktis bei išimčių valdymas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
Nustato naudotojų elgseną ir fizinio saugumo lūkesčius, kurie yra šios politikos pagrindas.
Apibrėžia naudotojų atskaitomybę už duomenų ir sistemų apsaugą, įskaitant fizines aplinkas.
Įtraukia fizinės darbo vietos rizikas į įmonės masto informacijos rizikos analizę.
Palaiko įrenginių ir laikmenų, paliekamų ant stalų, sekimą ir saugų tvarkymą.
Susieja švaraus stalo vykdymo užtikrinimą su fiziniais dokumentais, pažymėtais konfidencialiais arba vidiniam naudojimui.
Nurodo fizinių dokumentų saugojimo, smulkinimo ir tvarkymo konteineriuose praktikas.
Gali būti naudojama stebėti darbo stočių užrakto būseną, neveiklumo laiką arba darbo vietos kamerų srautus, kai tai leidžiama.
Efektyvi saugumo valdysena reikalauja daugiau nei tik žodžių; ji reikalauja aiškumo, atskaitomybės ir struktūros, kuri plečiasi kartu su jūsų organizacija. Bendriniai šablonai dažnai nepasiteisina, nes sukuria dviprasmybių dėl ilgų pastraipų ir neapibrėžtų vaidmenų. Ši politika sukurta kaip jūsų saugumo programos operacinis pagrindas. Mes priskiriame atsakomybes konkretiems vaidmenims, būdingiems šiuolaikinei įmonei, įskaitant vyriausiąjį informacijos saugumo pareigūną (CISO), IT ir informacijos saugumo komandas ir atitinkamus komitetus, užtikrindami aiškią atskaitomybę. Kiekvienas reikalavimas yra unikalus sunumeruotas punktas (pvz., 5.1.1, 5.1.2). Ši atominė struktūra leidžia politiką lengvai įgyvendinti, audituoti pagal konkrečias kontrolės priemones ir saugiai pritaikyti nepaveikiant dokumento vientisumo, paverčiant ją iš statinio dokumento į dinamišką, įgyvendinamą sistemą.
Apibrėžia aiškią atsakomybę vadovybei, vadovams, IT, patalpų ir turto valdymui ir visam personalui, užtikrinant atitiktį ir veiksmingą vykdymo užtikrinimą.
Išplečia reikalavimus ir patikrinimą namų biurams, bendroms darbo vietoms (hot-desking) ir bendroms darbo erdvėms, užtikrinant saugų duomenų tvarkymą bet kur.
Reguliarios apžiūros ir pažeidimų sekimas leidžia validavimą realiuoju laiku, užtikrinant pasirengimą vidaus ir išorės auditams.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.