policy Enterprise

Politika čistého stola a čistej obrazovky

Chráňte citlivé informácie a zabezpečte dodržiavanie predpisov pomocou našej komplexnej politiky čistého stola a čistej obrazovky pre bezpečné pracovné priestory.

Prehľad

Politika čistého stola a čistej obrazovky definuje prísne požiadavky a kontrolné opatrenia na zabezpečenie citlivých informácií vo všetkých fyzických a hybridných pracovných prostrediach, čím zabezpečuje dodržiavanie predpisov a organizačnú disciplínu.

Povinná bezpečnosť pracovného priestoru

Vynucuje bezpečné nakladanie s dokumentmi, obrazovkami a zariadeniami s cieľom predchádzať neoprávnenému prístupu alebo strate údajov.

Regulačný súlad

Podporuje ISO/IEC 27001, GDPR, NIS2, COBIT a ďalšie prostredníctvom overiteľných kontrol čistého stola a čistej obrazovky.

Vzťahuje sa na všetok personál

Pokrýva zamestnancov, návštevníkov, dodávateľov a pracovníkov na diaľku vo všetkých fyzických a hybridných prostrediach.

Technologické kontrolné opatrenia a fyzické bezpečnostné opatrenia

Vyžaduje uzamykanie obrazovky, bezpečné uloženie a pravidelnú validáciu politiky pre robustnú obranu proti porušeniam.

Čítať celý prehľad
Politika čistého stola a čistej obrazovky (P10) zavádza prísne kontrolné opatrenia na zabezpečenie toho, aby citlivé informácie boli chránené pred neoprávneným prístupom, zverejnením, stratou alebo krádežou v akomkoľvek fyzickom alebo hybridnom pracovnom prostredí. Podporuje globálne uznávané regulačné povinnosti, ako sú ISO/IEC 27001:2022 (najmä doložky týkajúce sa fyzickej bezpečnosti a bezpečnostne uvedomelého správania), články GDPR o ochrane údajov a dôvernosti a ďalšie rámce vrátane NIST SP 800-53, EU NIS2, EU DORA a COBIT 2019. Táto politika má široký rozsah a vzťahuje sa univerzálne na stálych aj dočasných zamestnancov, dodávateľov, poskytovateľov služieb tretích strán a dokonca aj návštevníkov, ktorí môžu mať prístup k dôverným pracovným priestorom. Prísne upravuje správanie v individuálnych kanceláriách, otvorených priestoroch, zasadacích miestnostiach a v prostrediach práce na diaľku alebo hybridnej práce, ako je hot-desking. Cieľom je štandardizovať bezpečnostne uvedomelé správanie tak, aby všetok personál bez ohľadu na rolu alebo miesto výkonu práce dodržiaval rovnaké pravidlá na ochranu informácií. Jasné požiadavky sú stanovené pre fyzické bezpečnostné opatrenia aj technologické kontrolné opatrenia. Používatelia musia udržiavať stoly bez vystavených citlivých dokumentov, uzamykať obrazovky pred odchodom, bezpečne ukladať alebo likvidovať dôverné materiály a nenechávať prihlasovacie údaje alebo zariadenia bez dozoru. Prevádzka IT má povinnosť nakonfigurovať systémy na časovače uzamknutia obrazovky nastavené na maximálne 5 minút, nasadiť filtre súkromia vo vysoko frekventovaných oblastiach a implementovať technické vynucovanie pre všetky koncové body. Tímy správy zariadení a aktív a fyzickej bezpečnosti poskytujú uzamykateľné úložiská, skartovačky a jasné označenie, zároveň vykonávajú pravidelné kontrolné prechádzky súladu a riešia porušenia. Zodpovednosti za vynucovanie a dohľad sú rozdelené medzi vrcholové vedenie, riaditeľa informačnej bezpečnosti (CISO)/manažéra ISMS, správu zariadení a aktív, IT a priamych nadriadených, čím sa zabezpečuje vrstvený prístup k zodpovednosti. Politika vyžaduje robustný program školení, proces nástupu a pravidelné opakovacie školenia na vzdelávanie všetkého personálu o rizikách spojených s ponechaním citlivých informácií bez dozoru. Pravidelné audity, sledovanie metrík súladu (napr. pozorované porušenia a záznamy o absolvovaní školení) a prísne eskalačné postupy pri nesúlade vrátane disciplinárnych opatrení HR preukazujú záväzok k prevádzkovej disciplíne aj právnej pripravenosti. Ošetrenie výnimiek a procesy reziduálneho rizika sú tiež zavedené a vyžadujú pokročilé schválenie, dokumentáciu a dodatočné kontrolné opatrenia pre akúkoľvek odchýlku. Komplexne táto politika zjednocuje správanie používateľov, návrh pracovného priestoru, technické vynucovanie a auditné procesy do opakovateľného rámca, ktorý je kľúčový pre odolnosť organizácie a dodržiavanie predpisov. Všetky aktualizácie sú riadené požiadavkami na preskúmanie a aktualizáciu, komunikované prostredníctvom oficiálnych kanálov a vyžadujú opätovné potvrdenie oboznámenia sa s politikou. Zosúladené politiky v oblasti politiky informačnej bezpečnosti, riadenia rizík, prípustného používania podnikových aktív, klasifikácie údajov, uchovávania a likvidácie a monitorovania ďalej posilňujú celkový systém správy a riadenia.

Diagram politiky

Diagram politiky čistého stola a čistej obrazovky zobrazujúci roly, kontrolné opatrenia stola a obrazovky, fyzické ochranné opatrenia, uplatnenie pri práci na diaľku, validáciu súladu a kroky eskalácie incidentov.

Kliknite na diagram pre zobrazenie v plnej veľkosti

Obsah

Rozsah a pravidlá zapojenia

Register rolí a zodpovedností

Fyzické a technologické kontrolné opatrenia pracovného priestoru

Požiadavky čistej obrazovky

Práca na diaľku a nakladanie tretích strán

Audit, vynucovanie a riadenie výnimiek

Súlad s rámcom

🛡️ Podporované štandardy a rámce

Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Súvisiace zásady

Politika informačnej bezpečnosti

Stanovuje bezpečnostne uvedomelé správanie používateľov a očakávania fyzickej bezpečnosti, ktoré sú základom tejto politiky.

Politika prijateľného používania

Rieši zodpovednosť používateľov za ochranu údajov a systémov vrátane fyzických prostredí.

Politika riadenia rizík

Zahŕňa riziká fyzického pracovného priestoru ako súčasť podnikového posúdenia rizík informačnej bezpečnosti.

Politika správy aktív

Podporuje sledovanie a bezpečné nakladanie so zariadeniami a médiami ponechanými na stoloch.

Politika klasifikácie a označovania údajov

Prepája vynucovanie čistého stola s fyzickými dokumentmi označenými ako dôverné alebo interné použitie.

Politika uchovávania a likvidácie údajov

Usmerňuje uchovávanie fyzických dokumentov, skartáciu a postupy pri manipulácii s košmi.

Politika zaznamenávania a monitorovania

Môže sa použiť na monitorovanie stavu uzamknutia pracovných staníc, času nečinnosti alebo kamerových záznamov pracovného priestoru, ak je to povolené.

O politikách Clarysec - Politika čistého stola a čistej obrazovky

Efektívne riadenie bezpečnosti si vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane riaditeľa informačnej bezpečnosti (CISO), IT a bezpečnostných tímov a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolným opatreniam a bezpečné prispôsobenie bez ovplyvnenia integrity dokumentu, čím sa mení zo statického dokumentu na dynamický, vykonateľný rámec.

Zodpovednosť na základe rolí

Definuje jasnú zodpovednosť pre vrcholové vedenie, vedúcich, IT, správu zariadení a aktív a všetok personál, čím podporuje súlad a účinné vynucovanie.

Pripravené pre hybridnú prácu a prácu na diaľku

Rozširuje požiadavky a overovanie na domáce kancelárie, hot-desking a zdieľané pracovné priestory, čím zabezpečuje bezpečné údaje kdekoľvek.

Kontrola a auditná stopa

Pravidelné kontrolné prechádzky a sledovanie porušení umožňujú validáciu v reálnom čase a zabezpečujú pripravenosť na vnútorný audit a externé audity.

Často kladené otázky

Vytvorené pre lídrov, lídrami

Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.

Vypracované odborníkom s nasledovnými kvalifikáciami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytie a témy

🏢 Cieľové oddelenia

IT bezpečnosť súlad Ľudské zdroje (HR)

🏷️ Tematické pokrytie

Politika informačnej bezpečnosti fyzická bezpečnosť ochrana údajov riadenie súladu
€49

Jednorazový nákup

Okamžité stiahnutie
Doživotné aktualizácie
Clear Desk and Clear Screen Policy

Podrobnosti produktu

Typ: policy
Kategória: Enterprise
Normy: 7