policy SME

Política de Mesa Limpa e Ecrã Limpo - PME

Assegure que a informação confidencial se mantém protegida com uma Política de Mesa Limpa e Ecrã Limpo prática, adaptada a PME e à conformidade com a ISO/IEC 27001.

Visão geral

Esta Política de Mesa Limpa e Ecrã Limpo estabelece orientações práticas e aplicáveis para PME protegerem informação sensível em todos os espaços de trabalho e ambientes digitais, alinhando-se com requisitos da ISO/IEC 27001 e do RGPD. Detalha responsabilidades, regras de controlos físicos e controlos tecnológicos, verificações de conformidade e procedimentos de tratamento de incidentes, tudo adaptado a organizações sem departamentos formais de TI.

Proteja dados sensíveis em qualquer lugar

Aplique o bloqueio de ecrã e práticas seguras de espaço de trabalho tanto em escritórios físicos como em trabalho remoto.

Implementação fácil para PME

Concebida para organizações sem equipas de TI dedicadas, supervisionada por um Diretor Executivo.

Satisfaça necessidades de auditoria e certificação

Ajuda a cumprir requisitos da ISO/IEC 27001:2022 e do RGPD através de procedimentos claros.

Ler visão geral completa
A Política de Mesa Limpa e Ecrã Limpo (P10S) é uma orientação operacional crucial concebida para pequenas e médias empresas (PME) que precisam de assegurar a confidencialidade dos dados e manter a conformidade regulamentar, incluindo a ISO/IEC 27001:2022. Por ser uma política para PME, conforme indicado pelo “S” no número do documento e pela atribuição do Diretor Executivo como proprietário do ativo da política, está especialmente adaptada a organizações que podem não ter equipas de TI ou de gestão de segurança dedicadas. O objetivo central da política é definir claramente comportamentos práticos e aplicáveis e controlos tecnológicos que protegem informação sensível, independentemente do local de trabalho ou dos recursos organizacionais. Na sua base, esta política exige que todos os trabalhadores, contratados e pessoal temporário protejam espaços de trabalho físicos e digitais, garantindo que nenhuma informação confidencial permanece visível, sem supervisão ou indevidamente protegida. O âmbito abrange amplamente escritórios físicos, espaços de trabalho partilhados, ambientes de coworking e contextos de trabalho remoto/em casa. Aplica-se a todos os ativos em papel e digitais, como documentos, impressões, notas manuscritas, suportes amovíveis, computadores e dispositivos móveis. Ao incluir esta abrangência, a política aborda padrões de trabalho modernos, mantendo um foco claro na redução do risco. Os papéis e responsabilidades são claramente simplificados para um contexto de PME. O Diretor Executivo tem a propriedade do risco total, sendo responsável pela comunicação da política, formação, aprovação de exceções documentadas e execução de verificações trimestrais de conformidade do espaço de trabalho. Deveres adicionais podem ser delegados a pessoal designado, como a configuração de definições de bloqueio de ecrã ou a distribuição de apoios de armazenamento físico. No entanto, o desenho assegura eficácia mesmo sem departamentos formais de TI ou de conformidade. Todo o pessoal é responsabilizado pelos requisitos simples, mas essenciais: bloquear ecrãs quando não supervisionados, proteger todos os materiais confidenciais, evitar depender apenas de controlos digitais e comunicar riscos potenciais ou não conformidade. Os objetivos da política estão estreitamente ligados tanto à redução do risco operacional como às obrigações regulamentares. Regras claras e práticas estabelecem uma linha de base: bloqueio automático da estação de trabalho após cinco minutos, armazenamento seguro de documentos no final do dia, recolha imediata de impressões sensíveis e sinalética que reforça a sensibilização. O Diretor Executivo é também responsável pela integração e formação de sensibilização, registo de auditoria das atividades de conformidade e escalonamento em caso de incidente ou violação. Importa salientar que o desenho da política apoia uma cultura de vigilância e responsabilização, focando-se em controlos exequíveis dentro das capacidades de uma PME com recursos limitados, mantendo alinhamentos, como o Controlo 7.7 do Anexo A da ISO/IEC 27001 e o Artigo 32 do RGPD. A estrutura global permite às PME demonstrar a devida diligência durante auditorias e mitigar eficazmente riscos físicos e de informação decorrentes de manuseamento interno inadequado ou de ameaças externas, como visitantes ou contratados. Processos realistas de exceção, controlos adaptados para trabalhadores remotos e respostas disciplinares definidas asseguram clareza e credibilidade. A política inclui ligação com outras políticas críticas (por exemplo, Política de sensibilização e formação em segurança da informação, Política de controlo de acesso, Política de Resposta a Incidentes (P30)), formando parte de um quadro conciso e coerente de higiene cibernética ideal para organizações mais pequenas.

Diagrama da Política

Diagrama da Política de Mesa Limpa e Ecrã Limpo mostrando responsabilidades do Diretor Executivo, do pessoal e de TI para aplicar a segurança do espaço de trabalho físico e digital através de verificações, armazenamento trancado e formação.

Clique no diagrama para visualizar em tamanho completo

Conteúdo

Âmbito e Regras de Envolvimento

Papéis e Responsabilidades para PME

Aplicação de Mesa Limpa e Ecrã Limpo

Requisitos de controlos tecnológicos e controlos físicos

Conformidade e Resposta a incidentes

Processos de Auditoria e Monitorização

Conformidade com frameworks

🛡️ Padrões e frameworks suportados

Este produto está alinhado com os seguintes frameworks de conformidade, com mapeamentos detalhados de cláusulas e controles.

Framework Cláusulas / Controles cobertos
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7.7
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Políticas relacionadas

Política de Papéis e Responsabilidades de Governação - PME

Clarifica a autoridade do Diretor Executivo para aplicar e auditar comportamentos no espaço de trabalho físico e digital.

Política de controlo de acesso - PME

Apoia a implementação técnica do bloqueio de ecrã e de práticas seguras de início de sessão na estação de trabalho.

Política de sensibilização e formação em segurança da informação - PME

Reforça a formação comportamental necessária para o cumprimento da política.

Política de Proteção de dados e Privacidade - PME

Define obrigações para o tratamento de dados e salvaguarda de dados pessoais e sensíveis em conformidade com o RGPD.

Política de Resposta a Incidentes - PME

Fornece o quadro de escalonamento e resposta a incidentes se uma violação resultar em exposição de dados ou violação de dados.

Sobre as Políticas Clarysec - Política de Mesa Limpa e Ecrã Limpo - PME

Políticas de segurança genéricas são frequentemente construídas para grandes corporações, deixando pequenas empresas com dificuldades em aplicar regras complexas e papéis indefinidos. Esta política é diferente. As nossas políticas para PME são concebidas de raiz para implementação prática em organizações sem equipas de Segurança da Informação dedicadas. Atribuímos responsabilidades aos papéis que realmente existem, como o Diretor Executivo e o seu prestador de serviços terceiros de TI, e não a um exército de especialistas. Cada requisito é decomposto numa cláusula com numeração única (por exemplo, 5.2.1, 5.2.2). Isto transforma a política numa lista de verificação clara, passo a passo, tornando-a fácil de implementar, auditar e personalizar sem reescrever secções inteiras.

Regras para o pessoal em linguagem simples

Todo o pessoal, independentemente da competência técnica, recebe instruções simples e acionáveis para hábitos seguros no espaço de trabalho.

Verificações trimestrais de conformidade

A política exige verificações pontuais práticas e manutenção de registos, apoiando garantia contínua ao nível de PME.

Perguntas frequentes

Criado para Líderes, por Líderes

Esta política foi elaborada por um líder de segurança com mais de 25 anos de experiência na implementação e auditoria de frameworks ISMS em organizações globais. Foi concebida não apenas como um documento, mas como um framework defensável que resiste ao escrutínio de auditores.

Elaborado por um especialista com as seguintes qualificações:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Cobertura e tópicos

🏢 Departamentos alvo

TI Segurança Conformidade Operações de TI Governação

🏷️ Cobertura temática

Controlo de acesso Informação documentada Gestão do ciclo de vida das políticas Formação de sensibilização em segurança da informação Segurança física
€29

Compra única

Download instantâneo
Atualizações vitalícias
Clear Desk and Clear Screen Policy - SME

Detalhes do produto

Tipo: policy
Categoria: SME
Padrões: 7