Zaščitite občutljive informacije in zagotovite skladnost s predpisi z našo celovito Politiko čiste mize in čistega zaslona za varne delovne prostore.
Politika čiste mize in čistega zaslona opredeljuje stroge zahteve in kontrole za zaščito občutljivih informacij v vseh fizičnih in hibridnih delovnih okoljih ter zagotavlja skladnost s predpisi in organizacijsko disciplino.
Uveljavlja varno ravnanje z dokumenti, zasloni in napravami za preprečevanje nepooblaščenega dostopa ali izgube podatkov.
Podpira ISO/IEC 27001, GDPR, NIS2, COBIT in druge z dokazljivimi kontrolami čiste mize in čistega zaslona.
Zajema zaposlene, obiskovalce, pogodbene izvajalce in delavce na daljavo v vseh fizičnih in hibridnih okoljih.
Zahteva zaklepanje zaslona, varno shranjevanje in redno validacijo kontrol za robustno obrambo pred kršitvami.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Register vlog in odgovornosti
Fizične in tehnološke kontrole delovnega prostora
Zahteve čistega zaslona
Delo na daljavo in ravnanje tretjih oseb
Presoja, uveljavljanje in upravljanje izjem
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
Vzpostavlja pričakovanja glede vedenja uporabnikov in fizične varnosti, ki so temelj te politike.
Obravnava odgovornost uporabnikov za zaščito podatkov in sistemov, vključno s fizičnimi okolji.
Vključuje tveganja fizičnega delovnega prostora kot del organizacijskega obvladovanja tveganj informacijske varnosti.
Podpira sledenje in varno ravnanje z napravami in mediji, ki ostanejo na mizah.
Povezuje uveljavljanje čiste mize s fizičnimi dokumenti, označenimi kot zaupno ali notranja uporaba.
Usmerja hrambo fizičnih dokumentov, uničenje in prakse ravnanja z zabojniki.
Lahko se uporablja za spremljanje stanja zaklepa delovnih postaj, časa neaktivnosti ali posnetkov kamer delovnega prostora, kjer je to dovoljeno.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo in ustvarijo nejasnosti z dolgimi odstavki ter neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Opredeljuje jasno odgovornost za izvršno vodstvo, vodje, IT, upravljanje objektov in sredstev ter vse osebje, kar spodbuja skladnost in učinkovito uveljavljanje.
Razširja zahteve in preverjanje na domače pisarne, hot-desking in skupne delovne prostore ter zagotavlja varne podatke kjer koli.
Redni pregledi in sledenje kršitvam omogočajo sprotno validacijo ter zagotavljajo pripravljenost na notranje in zunanje presoje.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.