Assegure que a informação confidencial se mantém protegida com uma Política de Mesa Limpa e Ecrã Limpo prática, adaptada a PME e à conformidade com a ISO/IEC 27001.
Esta Política de Mesa Limpa e Ecrã Limpo estabelece orientações práticas e aplicáveis para PME protegerem informação sensível em todos os espaços de trabalho e ambientes digitais, alinhando-se com requisitos da ISO/IEC 27001 e do RGPD. Detalha responsabilidades, regras de controlos físicos e controlos tecnológicos, verificações de conformidade e procedimentos de tratamento de incidentes, tudo adaptado a organizações sem departamentos formais de TI.
Aplique o bloqueio de ecrã e práticas seguras de espaço de trabalho tanto em escritórios físicos como em trabalho remoto.
Concebida para organizações sem equipas de TI dedicadas, supervisionada por um Diretor Executivo.
Ajuda a cumprir requisitos da ISO/IEC 27001:2022 e do RGPD através de procedimentos claros.
Clique no diagrama para visualizar em tamanho completo
Âmbito e Regras de Envolvimento
Papéis e Responsabilidades para PME
Aplicação de Mesa Limpa e Ecrã Limpo
Requisitos de controlos tecnológicos e controlos físicos
Conformidade e Resposta a incidentes
Processos de Auditoria e Monitorização
Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.
| Framework | Cláusulas / Controles cobertos |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Clarifica a autoridade do Diretor Executivo para aplicar e auditar comportamentos no espaço de trabalho físico e digital.
Apoia a implementação técnica do bloqueio de ecrã e de práticas seguras de início de sessão na estação de trabalho.
Reforça a formação comportamental necessária para o cumprimento da política.
Define obrigações para o tratamento de dados e salvaguarda de dados pessoais e sensíveis em conformidade com o RGPD.
Fornece o quadro de escalonamento e resposta a incidentes se uma violação resultar em exposição de dados ou violação de dados.
Políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e papéis indefinidos. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas de Segurança da Informação dedicadas. Atribuímos responsabilidades aos papéis que realmente existem, como o Diretor Executivo e o seu prestador de serviços terceiros de TI, e não a um exército de especialistas. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara, passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.
Todo o pessoal, independentemente da competência técnica, recebe instruções simples e acionáveis para hábitos seguros no espaço de trabalho.
A política exige verificações pontuais práticas e manutenção de registos, apoiando garantia contínua ao nível de PME.
Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.