Zagotovite, da zaupne informacije ostanejo zaščitene s praktično politiko čiste mize in zaslona, prilagojeno za mala in srednje velika podjetja (SME) ter skladnost z ISO/IEC 27001.
Ta politika čiste mize in zaslona vzpostavlja praktične, izvršljive smernice za SME za zaščito občutljivih informacij v vseh delovnih prostorih in digitalnih okoljih, skladno z zahtevami ISO/IEC 27001 in GDPR. Opredeljuje odgovornosti, pravila fizičnih in tehnoloških nadzornih ukrepov, preverjanja skladnosti ter postopke obravnave incidentov, vse prilagojeno organizacijam brez formalnih oddelkov IT.
Uveljavite zaklepanje zaslona in prakse varnega delovnega prostora za fizične pisarne in delo na daljavo.
Zasnovano za organizacije brez namenskih ekip IT, pod nadzorom glavnega izvršnega direktorja.
Pomaga izpolnjevati zahteve ISO/IEC 27001:2022 in GDPR z jasnimi postopki.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Vloge in odgovornosti za SME
Uveljavljanje čiste mize in čistega zaslona
Zahteve glede tehnoloških in fizičnih nadzornih ukrepov
Skladnost in odziv na incidente
Procesi presoje in spremljanja
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Pojasnjuje pooblastila glavnega izvršnega direktorja za uveljavljanje in presojo vedenja v fizičnih in digitalnih delovnih prostorih.
Podpira tehnično implementacijo zaklepa zaslona in praks varne prijave na delovno postajo.
Krepi vedenjsko usposabljanje, potrebno za upoštevanje politike.
Opredeljuje obveznosti za ravnanje s podatki in varstvo osebnih ter občutljivih podatkov v skladu z GDPR.
Zagotavlja okvir eskalacije in odziva, če kršitev povzroči izpostavljenost podatkov ali kršitev varnosti osebnih podatkov.
Generične varnostne politike so pogosto zasnovane za velike korporacije, zato se mala podjetja težko znajdejo pri uporabi kompleksnih pravil in nejasno opredeljenih vlog. Ta politika je drugačna. Naše politike za SME so zasnovane od začetka za praktično implementacijo v organizacijah brez namenskih varnostnih ekip. Odgovornosti dodelimo vlogam, ki jih dejansko imate, kot sta glavni izvršni direktor in vaš ponudnik IT storitev, ne pa množici specialistov, ki jih nimate. Vsaka zahteva je razčlenjena v enolično oštevilčeno klavzulo (npr. 5.2.1, 5.2.2). To politiko spremeni v jasen kontrolni seznam po korakih, kar olajša implementacijo, presojo in prilagajanje brez prepisovanja celotnih razdelkov.
Vse osebje, ne glede na tehnično znanje, prejme preprosta, izvedljiva navodila za varne navade v delovnem prostoru.
Politika zahteva praktična preverjanja na kraju samem in vodenje zapisov, kar podpira stalno zagotavljanje na ravni SME.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.