Aizsargājiet sensitīvu informāciju un nodrošiniet regulatīvo atbilstību ar mūsu visaptverošo Tīra galda un tīra ekrāna politiku drošām darba vietām.
Tīra galda un tīra ekrāna politika nosaka stingras prasības un kontroles pasākumus sensitīvas informācijas aizsardzībai visās fiziskajās un hibrīd darba vidēs, nodrošinot regulatīvo atbilstību un organizatorisko disciplīnu.
Nodrošina drošu dokumentu, ekrānu un ierīču apstrādi, lai novērstu nesankcionētu piekļuvi vai datu zudumu.
Atbalsta ISO/IEC 27001, GDPR, NIS2, COBIT un citus ietvarus ar pārbaudāmiem tīra galda un tīra ekrāna kontroles pasākumiem.
Aptver darbiniekus, apmeklētājus, līgumslēdzējus un attālinātos darbiniekus visās fiziskajās un hibrīdajās vidēs.
Nosaka ekrāna bloķēšanu, drošu glabāšanu un regulāru politikas validāciju, lai nodrošinātu stabilu aizsardzību pret pārkāpumiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomu un atbildību reģistrs
Fiziskie un tehniskie darba vietas kontroles pasākumi
Tīra ekrāna prasības
Attālinātais darbs un trešo pušu apstrāde
Audits, izpilde un atbilstība un izņēmumu pārvaldība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Nosaka lietotāju uzvedību un fiziskās drošības gaidas, kas ir šīs politikas pamats.
Risinā lietotāju pārskatatbildību par datu un sistēmu aizsardzību, tostarp fiziskajās vidēs.
Iekļauj fiziskās darba vietas riskus kā daļu no uzņēmuma mēroga informācijas riska analīzes.
Atbalsta ierīču un datu nesēju izsekošanu un drošu apstrādi, kas atstāti uz galdiem.
Saista tīra galda izpildi ar fiziskiem dokumentiem, kas marķēti kā konfidenciāls vai iekšējai lietošanai.
Sniedz norādes par fizisku dokumentu uzglabāšanu, smalcināšanu un atkritumu tvertņu apstrādes praksi.
Var tikt izmantota, lai uzraudzītu darbastaciju bloķēšanas statusu, dīkstāves laiku vai darba vietas kameru plūsmas, ja tas ir atļauts.
Efektīva drošības pārvaldība prasa vairāk nekā tikai vārdus; tā prasa skaidrību, pārskatatbildību un struktūru, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram atbildības konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un informācijas drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārvēršot to no statiska dokumenta par dinamisku, praktiski īstenojamu ietvaru.
Nosaka skaidru atbildību izpildu vadībai, vadītājiem, IT, objektu un aktīvu pārvaldībai un visam personālam, veicinot atbilstību un efektīvu izpildi.
Paplašina prasības un verifikāciju uz mājas birojiem, hot-desking un koplietojamām darba vietām, nodrošinot drošus datus jebkur.
Regulāras pārbaudes un pārkāpumu izsekošana nodrošina reāllaika validāciju un gatavību iekšējam auditam un ārējiem auditiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.