policy Enterprise

Tīra galda un tīra ekrāna politika

Aizsargājiet sensitīvu informāciju un nodrošiniet regulatīvo atbilstību ar mūsu visaptverošo Tīra galda un tīra ekrāna politiku drošām darba vietām.

Pārskats

Tīra galda un tīra ekrāna politika nosaka stingras prasības un kontroles pasākumus sensitīvas informācijas aizsardzībai visās fiziskajās un hibrīd darba vidēs, nodrošinot regulatīvo atbilstību un organizatorisko disciplīnu.

Obligāta darba vietas drošība

Nodrošina drošu dokumentu, ekrānu un ierīču apstrādi, lai novērstu nesankcionētu piekļuvi vai datu zudumu.

Regulatīvā atbilstība

Atbalsta ISO/IEC 27001, GDPR, NIS2, COBIT un citus ietvarus ar pārbaudāmiem tīra galda un tīra ekrāna kontroles pasākumiem.

Attiecas uz visu personālu

Aptver darbiniekus, apmeklētājus, līgumslēdzējus un attālinātos darbiniekus visās fiziskajās un hibrīdajās vidēs.

Tehnoloģiskās un fiziskās kontroles

Nosaka ekrāna bloķēšanu, drošu glabāšanu un regulāru politikas validāciju, lai nodrošinātu stabilu aizsardzību pret pārkāpumiem.

Lasīt pilnu pārskatu
Tīra galda un tīra ekrāna politika (P10) nosaka stingrus kontroles pasākumus, lai nodrošinātu, ka sensitīva informācija ir aizsargāta pret nesankcionētu piekļuvi, izpaušanu, zudumu vai zādzību jebkurā fiziskā vai hibrīd darba vietas vidē. Tā atbalsta globāli atzītus regulatīvos pienākumus, piemēram, ISO/IEC 27001:2022 (īpaši klauzulas, kas attiecas uz fizisko un uzvedības drošību), GDPR pantus par datu aizsardzību un konfidencialitāti, kā arī citus ietvarus, tostarp NIST SP 800-53, ES NIS2, ES DORA un COBIT 2019. Šai politikai ir plaša darbības joma, un tā universāli attiecas uz pastāvīgiem un pagaidu darbiniekiem, līgumslēdzējiem, trešo pušu pakalpojumu sniedzējiem un pat apmeklētājiem, kuriem var būt piekļuve konfidenciālām darba vietām. Tā stingri regulē uzvedību individuālos birojos, atvērtās telpās, sanāksmju telpās un attālinātā vai hibrīd darba vidē, piemēram, hot-desking. Mērķis ir standartizēt drošu uzvedību, lai viss personāls neatkarīgi no lomas vai darba vietas ievērotu vienādus noteikumus informācijas aizsardzībai. Ir noteiktas skaidras prasības gan fiziskajiem, gan tehniskajiem kontroles līdzekļiem. Lietotājiem jāuztur galdi bez atklātiem sensitīviem dokumentiem, jābloķē ekrāni pirms aiziešanas, droši jāglabā vai jālikvidē konfidenciāli materiāli un nedrīkst atstāt autentifikācijas datus vai ierīces bez uzraudzības. IT ir noteikts pienākums konfigurēt sistēmas ar ekrāna bloķēšanas taimeriem, kas iestatīti ne vairāk kā uz 5 minūtēm, izvietot privātuma filtrus intensīvas plūsmas zonās un ieviest tehnisko piespiedu izpildi visiem galapunktiem. Objektu un fiziskās drošības komandas nodrošina slēdzamu glabāšanu, smalcinātājus un skaidru marķējumu, kā arī veic regulāras atbilstības pārbaudes un apstrādā pārkāpumus. Izpildes un uzraudzības pienākumi ir sadalīti starp augstāko vadību, galveno informācijas drošības vadītāju (CISO)/informācijas drošības pārvaldības sistēmas vadītāju, objektu un aktīvu pārvaldību, IT operācijām un tiešajiem vadītājiem, nodrošinot slāņainu pieeju pārskatatbildībai. Politika nosaka stabilu apmācību programmu, ievadīšanu un periodisku atkārtotu apmācību, lai izglītotu visu personālu par riskiem, kas saistīti ar neatstātu sensitīvu informāciju. Regulāri auditi, atbilstības metrikas izsekošana (piemēram, novērotie pārkāpumi un apmācību pabeigšanas ieraksti) un stingri eskalācijas ceļi neatbilstības gadījumā, tostarp novirzīšana personāla dienestam disciplināriem pasākumiem, apliecina apņemšanos gan operatīvai disciplīnai, gan juridiskai gatavībai. Ir ieviesti arī izņēmumu apstrādes un atlikušā riska procesi, kas prasa iepriekšēju apstiprinājumu, dokumentēšanu un papildu kontroles pasākumus jebkurai novirzei. Kopumā šī politika apvieno lietotāju uzvedību, darba vietas dizainu, tehnisko piespiedu izpildi un audita procesus atkārtojamā ietvarā, kas ir būtisks organizācijas noturībai un regulatīvajai atbilstībai. Visi atjauninājumi tiek kontrolēti pārskatīšanas procesā, paziņoti oficiālos kanālos un prasa atkārtotu politikas iepazīšanās apliecinājumu. Saskaņotās politikas par informācijas drošību, risku pārvaldību, aktīvu klasifikāciju, datu klasifikāciju, uzglabāšanu, likvidēšanu un uzraudzību vēl vairāk nostiprina kopējo pārvaldības sistēmu.

Politikas diagramma

Tīra galda un tīra ekrāna politikas diagramma, kurā parādītas lomas, galda un ekrāna kontroles pasākumi, fiziskie drošības pasākumi, attālinātā darba piemērošana, atbilstības validācija un incidentu eskalācijas soļi.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Darbības joma un iesaistes noteikumi

Lomu un atbildību reģistrs

Fiziskie un tehniskie darba vietas kontroles pasākumi

Tīra ekrāna prasības

Attālinātais darbs un trešo pušu apstrāde

Audits, izpilde un atbilstība un izņēmumu pārvaldība

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Saistītās politikas

Informācijas drošības politika

Nosaka lietotāju uzvedību un fiziskās drošības gaidas, kas ir šīs politikas pamats.

Pieļaujamās izmantošanas politika

Risinā lietotāju pārskatatbildību par datu un sistēmu aizsardzību, tostarp fiziskajās vidēs.

Riska pārvaldības politika

Iekļauj fiziskās darba vietas riskus kā daļu no uzņēmuma mēroga informācijas riska analīzes.

Aktīvu pārvaldības politika

Atbalsta ierīču un datu nesēju izsekošanu un drošu apstrādi, kas atstāti uz galdiem.

Datu klasifikācijas un marķēšanas politika

Saista tīra galda izpildi ar fiziskiem dokumentiem, kas marķēti kā konfidenciāls vai iekšējai lietošanai.

Datu uzglabāšanas un likvidēšanas politika

Sniedz norādes par fizisku dokumentu uzglabāšanu, smalcināšanu un atkritumu tvertņu apstrādes praksi.

Žurnālfiksēšanas un uzraudzības politika

Var tikt izmantota, lai uzraudzītu darbastaciju bloķēšanas statusu, dīkstāves laiku vai darba vietas kameru plūsmas, ja tas ir atļauts.

Par Clarysec politikām - Tīra galda un tīra ekrāna politika

Efektīva drošības pārvaldība prasa vairāk nekā tikai vārdus; tā prasa skaidrību, pārskatatbildību un struktūru, kas mērogojas līdz ar jūsu organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operatīvais pamats. Mēs piešķiram atbildības konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT un informācijas drošības komandām un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontroles pasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārvēršot to no statiska dokumenta par dinamisku, praktiski īstenojamu ietvaru.

Uz lomām balstīta pārskatatbildība

Nosaka skaidru atbildību izpildu vadībai, vadītājiem, IT, objektu un aktīvu pārvaldībai un visam personālam, veicinot atbilstību un efektīvu izpildi.

Piemērota hibrīdam un attālinātam darbam

Paplašina prasības un verifikāciju uz mājas birojiem, hot-desking un koplietojamām darba vietām, nodrošinot drošus datus jebkur.

Pārbaudes un audita pēdas

Regulāras pārbaudes un pārkāpumu izsekošana nodrošina reāllaika validāciju un gatavību iekšējam auditam un ārējiem auditiem.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

IT Drošība Atbilstība Cilvēkresursi (HR)

🏷️ Tematiskais pārklājums

Informācijas drošības politika Fiziskā drošība Datu aizsardzība Atbilstības pārvaldība
€49

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi
Clear Desk and Clear Screen Policy

Produkta informācija

Veids: policy
Kategorija: Enterprise
Standarti: 7