policy SME

Tīrā galda un tīrā ekrāna politika – MVU

Nodrošiniet, ka konfidenciāla informācija paliek aizsargāta, izmantojot praktisku tīrā galda un ekrāna politiku, kas pielāgota MVU un ISO/IEC 27001 atbilstībai.

Pārskats

Šī tīrā galda un ekrāna politika nosaka praktiskas, izpildāmas vadlīnijas MVU, lai aizsargātu sensitīvu informāciju visās darba vietās un digitālajās vidēs, saskaņojot ar ISO/IEC 27001 un GDPR prasībām. Tajā ir detalizēti aprakstīti pienākumi, fizisko un tehnoloģisko kontrolpasākumu noteikumi, atbilstības pārbaudes un incidentu procedūras, kas pielāgotas organizācijām bez formālām IT struktūrvienībām.

Aizsargājiet sensitīvus datus jebkur

Nodrošiniet ekrāna bloķēšanu un drošas darba vietas prakses gan fiziskajos birojos, gan attālinātajā darbā.

Vienkārša ieviešana MVU

Izstrādāta organizācijām bez specializētām IT komandām, ko uzrauga galvenais izpilddirektors.

Izpildiet audita un sertifikācijas vajadzības

Palīdz izpildīt ISO/IEC 27001:2022 un GDPR prasības, izmantojot skaidras procedūras.

Lasīt pilnu pārskatu
Tīrā galda un ekrāna politika (P10S) ir būtiska operatīva vadlīnija, kas izstrādāta mazajiem un vidējiem uzņēmumiem (MVU), kuriem ir jānodrošina datu konfidencialitāte un jāuztur regulatīvā atbilstība, tostarp ISO/IEC 27001:2022. Tā kā tā ir MVU politika, ko norāda “S” dokumenta numurā, un galvenā izpilddirektora iecelšana par politikas īpašnieku, tā ir īpaši pielāgota organizācijām, kurām var nebūt specializētu IT vai drošības pārvaldības komandu. Politikas pamatmērķis ir skaidri noteikt praktisku, izpildāmu uzvedību un tehnoloģiskos kontrolpasākumus, kas aizsargā sensitīvu informāciju neatkarīgi no darba vietas vai organizācijas resursiem. Šīs politikas pamatā ir prasība, lai visi darbinieki, līgumslēdzēji un pagaidu darbinieki aizsargātu fiziskās un digitālās darba vietas, nodrošinot, ka nekāda konfidenciāla informācija nepaliek redzama, bez uzraudzības vai neatbilstoši nodrošināta. Darbības joma plaši aptver fiziskos birojus, koplietošanas darba vietas, kopstrādes vides un attālināta/mājas darba iestatījumus. Tā attiecas uz visiem papīra un digitālajiem aktīviem, piemēram, dokumentiem, izdrukām, ar roku rakstītām piezīmēm, noņemamiem datu nesējiem, datoriem un mobilajām ierīcēm. Iekļaujot šādu tvērumu, politika risina mūsdienu darba modeļus, vienlaikus saglabājot stingru fokusu uz riska samazināšanu. Lomas un pienākumi ir skaidri vienkāršoti MVU kontekstam. Galvenajam izpilddirektoram ir uzticēta pilna atbildība, tostarp politikas komunikācija, apmācība, izņēmumu apstiprināšana un ceturkšņa darba vietu atbilstības pārbaudes. Papildu pienākumus var deleģēt norīkotam personālam, piemēram, ekrāna bloķēšanas iestatījumu konfigurēšanai vai fizisko glabāšanas palīglīdzekļu izplatīšanai. Tomēr dizains nodrošina efektivitāti arī bez formālām IT vai atbilstības struktūrvienībām. Viss personāls ir atbildīgs par vienkāršām, bet būtiskām prasībām: bloķēt ekrānus, kad tie ir bez uzraudzības, nodrošināt visus konfidenciālos materiālus, nepaļauties tikai uz digitālajiem kontrolpasākumiem un ziņot par iespējamiem riskiem vai neatbilstību. Politikas mērķi ir cieši saistīti gan ar operatīvā riska samazināšanu, gan ar regulatīvajiem pienākumiem. Skaidri, praktiski noteikumi nosaka bāzlīniju: automātiska darba stacijas bloķēšana pēc piecām minūtēm, droša dokumentu glabāšana dienas beigās, tūlītēja sensitīvu izdruku paņemšana un norādes, kas pastiprina informētību. Galvenais izpilddirektors ir atbildīgs arī par ievadīšanu un informētības apmācību, atbilstības darbību žurnālu veidošanu un eskalācijām incidenta vai pārkāpuma gadījumā. Būtiski, ka politikas dizains atbalsta modrības un pārskatatbildības kultūru, koncentrējoties uz sasniedzamiem kontrolpasākumiem resursu ziņā ierobežotā MVU ietvarā, vienlaikus saglabājot saskaņojumu, piemēram, ar ISO/IEC 27001 A pielikuma 7.7. kontroli un GDPR 32. pantu. Kopējā struktūra nodrošina MVU iespēju demonstrēt pienācīgu rūpību auditu laikā un efektīvi mazināt fiziskos un informācijas riskus, kas rodas no iekšējas nepareizas rīcības vai ārējiem draudiem, piemēram, apmeklētājiem vai līgumslēdzējiem. Reālistiski izņēmumu procesi, pielāgoti kontrolpasākumi attālinātiem darbiniekiem un definētas disciplinārās reakcijas nodrošina gan skaidrību, gan ticamību. Politika ietver sasaisti ar citām kritiskām politikām (piem., Informācijas drošības informētības un apmācības politika, Piekļuves kontroles politika, Incidentu reaģēšanas politika), veidojot daļu no kodolīga, saskaņota kiberdrošības higiēnas ietvara, kas ir piemērots mazākām organizācijām.

Politikas diagramma

Tīrā galda un ekrāna politikas diagramma, kas parāda galvenā izpilddirektora, personāla un IT pienākumus fiziskās un digitālās darba vietas drošības izpildei, izmantojot pārbaudes, slēdzamu glabāšanu un apmācību.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un iesaistes noteikumi

Lomas un pienākumi MVU

Tīrā galda un ekrāna izpilde

Tehnoloģisko un fizisko kontrolpasākumu prasības

Atbilstība un reaģēšana uz incidentiem

Audita un uzraudzības procesi

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Saistītās politikas

Pārvaldības lomas un pienākumu politika – MVU

Precizē GM pilnvaras nodrošināt izpildi un veikt fiziskās un digitālās darba vietas uzvedības auditus.

Piekļuves kontroles politika – MVU

Atbalsta ekrāna bloķēšanas un drošas darba stacijas pieteikšanās prakšu tehnisko ieviešanu.

Informācijas drošības informētības un apmācības politika – MVU

Pastiprina uzvedības apmācību, kas nepieciešama politikas ievērošanai.

Datu aizsardzības un privātuma politika – MVU

Definē pienākumus personas datu un sensitīvu datu apstrādei un aizsardzībai atbilstoši GDPR.

Incidentu reaģēšanas politika – MVU

Nodrošina eskalācijas un reaģēšanas ietvaru, ja pārkāpums izraisa datu ekspozīciju vai pārkāpumu.

Par Clarysec politikām - Tīrā galda un tīrā ekrāna politika – MVU

Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidras lomas. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, galvenajam izpilddirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez nepieciešamības pārrakstīt veselas sadaļas.

Vienkārši personāla noteikumi saprotamā valodā

Viss personāls neatkarīgi no tehniskajām prasmēm saņem vienkāršas, praktiski izpildāmas instrukcijas drošiem darba vietas paradumiem.

Ceturkšņa atbilstības pārbaudes

Politika paredz praktiskas izlases pārbaudes un ierakstu uzturēšanu, atbalstot nepārtrauktu MVU līmeņa apliecinājumu.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT Drošība Atbilstība IT operācijas Pārvaldība

🏷️ Tematiskais pārklājums

Piekļuves kontrole Dokumentēta informācija Politikas dzīvescikla pārvaldība Informācijas drošības informētības un apmācības politika Fiziskā drošība
€29

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Clear Desk and Clear Screen Policy - SME

Produkta informācija

Veids: policy
Kategorija: SME
Standarti: 7