Zabezpečte, aby dôverné informácie zostali chránené pomocou praktickej Politiky čistého stola prispôsobenej pre SME a súladu s ISO/IEC 27001.
Táto Politika čistého stola a čistej obrazovky stanovuje praktické, vynútiteľné usmernenia pre SME na ochranu citlivých informácií vo všetkých pracovných priestoroch a digitálnych prostrediach v súlade s požiadavkami ISO/IEC 27001 a GDPR. Podrobne opisuje zodpovednosti, pravidlá fyzických a technologických kontrolných opatrení, kontroly súladu a postupy riešenia incidentov, pričom je prispôsobená organizáciám bez formálnych IT útvarov.
Vynucujte uzamykanie obrazovky a postupy bezpečného pracoviska pre fyzické kancelárie aj prácu na diaľku.
Navrhnuté pre organizácie bez vyhradených IT tímov, pod dohľadom výkonného riaditeľa.
Pomáha splniť požiadavky ISO/IEC 27001:2022 a GDPR prostredníctvom jasných postupov.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Roly a zodpovednosti pre SME
Vynucovanie čistého stola a čistej obrazovky
Požiadavky na technologické a fyzické kontrolné opatrenia
Súlad a reakcia na incidenty
Procesy auditu a monitorovania
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Objasňuje právomoc GM vynucovať a auditovať správanie vo fyzických a digitálnych pracovných priestoroch.
Podporuje technickú implementáciu uzamykania obrazovky a postupov bezpečného prihlásenia na pracovnej stanici.
Posilňuje behaviorálne školenia potrebné na dodržiavanie politiky.
Definuje povinnosti pri nakladaní s osobnými a citlivými údajmi a ich ochrane v súlade s GDPR.
Poskytuje rámec eskalácie a reakcie, ak porušenie vedie k expozícii údajov alebo porušeniu.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo malým firmám sťažuje uplatnenie zložitých pravidiel a nejasných rolí. Táto politika je iná. Naše politiky pre SME sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je výkonný riaditeľ a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný kontrolný zoznam krok za krokom, vďaka čomu sa dá jednoducho implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Všetok personál bez ohľadu na technické zručnosti dostane jednoduché, vykonateľné pokyny pre bezpečné návyky v pracovnom priestore.
Politika vyžaduje praktické priebežné kontroly a vedenie záznamov, čím podporuje nepretržité uistenie na úrovni SME.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.