Chráňte citlivé informácie a zabezpečte dodržiavanie predpisov pomocou našej komplexnej politiky čistého stola a čistej obrazovky pre bezpečné pracovné priestory.
Politika čistého stola a čistej obrazovky definuje prísne požiadavky a kontrolné opatrenia na zabezpečenie citlivých informácií vo všetkých fyzických a hybridných pracovných prostrediach, čím zabezpečuje dodržiavanie predpisov a organizačnú disciplínu.
Vynucuje bezpečné nakladanie s dokumentmi, obrazovkami a zariadeniami s cieľom predchádzať neoprávnenému prístupu alebo strate údajov.
Podporuje ISO/IEC 27001, GDPR, NIS2, COBIT a ďalšie prostredníctvom overiteľných kontrol čistého stola a čistej obrazovky.
Pokrýva zamestnancov, návštevníkov, dodávateľov a pracovníkov na diaľku vo všetkých fyzických a hybridných prostrediach.
Vyžaduje uzamykanie obrazovky, bezpečné uloženie a pravidelnú validáciu politiky pre robustnú obranu proti porušeniam.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Register rolí a zodpovedností
Fyzické a technologické kontrolné opatrenia pracovného priestoru
Požiadavky čistej obrazovky
Práca na diaľku a nakladanie tretích strán
Audit, vynucovanie a riadenie výnimiek
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Stanovuje bezpečnostne uvedomelé správanie používateľov a očakávania fyzickej bezpečnosti, ktoré sú základom tejto politiky.
Rieši zodpovednosť používateľov za ochranu údajov a systémov vrátane fyzických prostredí.
Zahŕňa riziká fyzického pracovného priestoru ako súčasť podnikového posúdenia rizík informačnej bezpečnosti.
Podporuje sledovanie a bezpečné nakladanie so zariadeniami a médiami ponechanými na stoloch.
Prepája vynucovanie čistého stola s fyzickými dokumentmi označenými ako dôverné alebo interné použitie.
Usmerňuje uchovávanie fyzických dokumentov, skartáciu a postupy pri manipulácii s košmi.
Môže sa použiť na monitorovanie stavu uzamknutia pracovných staníc, času nečinnosti alebo kamerových záznamov pracovného priestoru, ak je to povolené.
Efektívne riadenie bezpečnosti si vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane riaditeľa informačnej bezpečnosti (CISO), IT a bezpečnostných tímov a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolným opatreniam a bezpečné prispôsobenie bez ovplyvnenia integrity dokumentu, čím sa mení zo statického dokumentu na dynamický, vykonateľný rámec.
Definuje jasnú zodpovednosť pre vrcholové vedenie, vedúcich, IT, správu zariadení a aktív a všetok personál, čím podporuje súlad a účinné vynucovanie.
Rozširuje požiadavky a overovanie na domáce kancelárie, hot-desking a zdieľané pracovné priestory, čím zabezpečuje bezpečné údaje kdekoľvek.
Pravidelné kontrolné prechádzky a sledovanie porušení umožňujú validáciu v reálnom čase a zabezpečujú pripravenosť na vnútorný audit a externé audity.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.