policy Enterprise

Politika čiste mize in čistega zaslona

Zaščitite občutljive informacije in zagotovite skladnost s predpisi z našo celovito Politiko čiste mize in čistega zaslona za varne delovne prostore.

Pregled

Politika čiste mize in čistega zaslona opredeljuje stroge zahteve in kontrole za zaščito občutljivih informacij v vseh fizičnih in hibridnih delovnih okoljih ter zagotavlja skladnost s predpisi in organizacijsko disciplino.

Obvezna varnost delovnega prostora

Uveljavlja varno ravnanje z dokumenti, zasloni in napravami za preprečevanje nepooblaščenega dostopa ali izgube podatkov.

Skladnost s predpisi

Podpira ISO/IEC 27001, GDPR, NIS2, COBIT in druge z dokazljivimi kontrolami čiste mize in čistega zaslona.

Velja za vse osebje

Zajema zaposlene, obiskovalce, pogodbene izvajalce in delavce na daljavo v vseh fizičnih in hibridnih okoljih.

Tehnološki in fizični varnostni ukrepi

Zahteva zaklepanje zaslona, varno shranjevanje in redno validacijo kontrol za robustno obrambo pred kršitvami.

Preberi celoten pregled
Politika čiste mize in čistega zaslona (P10) vzpostavlja stroge kontrole za zagotovitev, da so občutljive informacije zaščitene pred nepooblaščenim dostopom, razkritjem, izgubo ali krajo v katerem koli fizičnem ali hibridnem delovnem okolju. Podpira globalno priznane regulativne obveznosti, kot so ISO/IEC 27001:2022 (zlasti klavzule, ki obravnavajo fizično varnost in varnostno ozaveščeno vedenje), členi GDPR o varstvu podatkov in zaupnosti ter druge okvire, vključno z NIST SP 800-53, EU NIS2, EU DORA in COBIT 2019. Ta politika ima širok obseg in velja univerzalno za stalne in začasne zaposlene, pogodbene izvajalce, ponudnike storitev tretjih oseb in celo obiskovalce, ki lahko imajo dostop do zaupnih delovnih prostorov. Strogo ureja ravnanje v posameznih pisarnah, odprtih prostorih, sejnih sobah ter okoljih dela na daljavo ali hibridnega dela, kot je hot-desking. Cilj je standardizirati varno vedenje, tako da mora vse osebje, ne glede na vlogo ali lokacijo dela, upoštevati enaka pravila za varovanje informacij. Jasne zahteve so določene tako za fizične kot tehnološke načine nadzora. Uporabniki morajo ohranjati mize brez izpostavljenih občutljivih dokumentov, zaklepati zaslone pred odhodom, varno shranjevati ali odstranjevati zaupne materiale ter ne puščati poverilnic ali naprav brez nadzora. IT mora konfigurirati sisteme za časovnike zaklepa zaslona, nastavljene na največ 5 minut, uvesti filtre zasebnosti na območjih z velikim pretokom in izvajati tehnično uveljavljanje za vse končne točke. Ekipe za upravljanje objektov in sredstev ter fizična varnost zagotavljajo zaklenljive shranjevalne rešitve, uničevalnike dokumentov in jasno označevanje, hkrati pa izvajajo redne preglede skladnosti in obravnavajo kršitve. Odgovornosti za uveljavljanje in nadzor so porazdeljene med izvršno vodstvo, vodjo informacijske varnosti (CISO)/vodjo ISMS, upravljanje objektov in sredstev, IT in neposredne vodje, kar zagotavlja večplastni pristop k odgovornosti. Politika zahteva robusten program usposabljanja, uvajanje in periodično osvežitveno usposabljanje za izobraževanje vsega osebja o tveganjih, povezanih z nenadzorovanimi občutljivimi informacijami. Redne presoje, sledenje kazalnikom skladnosti (kot so opažene kršitve in zapisi o opravljenih usposabljanjih) ter stroge eskalacijske poti za neskladnost, vključno s kadrovskimi disciplinskimi ukrepi, dokazujejo zavezanost tako operativni disciplini kot pravni pripravljenosti. Vzpostavljeni so tudi procesi obravnave izjem in preostalo tveganje, ki zahtevajo napredno odobritev, dokumentacijo in dodatne kontrole za vsako odstopanje. Celovito ta politika združuje vedenje uporabnikov, zasnovo delovnega prostora, tehnično uveljavljanje in revizijske procese v ponovljiv okvir, ki je ključen za organizacijsko odpornost in skladnost s predpisi. Vse posodobitve so nadzorovane s postopki pregleda, komunicirane prek uradnih kanalov in zahtevajo ponovno potrditev seznanitve s politiko. Usklajene politike o informacijski varnosti, obvladovanju tveganj, ravnanju s sredstvi, razvrščanju podatkov, hrambi, odstranjevanju in spremljanju dodatno krepijo celoten sistem upravljanja.

Diagram pravilnika

Diagram Politike čiste mize in čistega zaslona, ki prikazuje vloge, kontrole mize in zaslona, fizične varovalne ukrepe, uporabo pri delu na daljavo, validacijo skladnosti in korake eskalacije incidentov.

Kliknite diagram za ogled v polni velikosti

Vsebina

Obseg in pravila sodelovanja

Register vlog in odgovornosti

Fizične in tehnološke kontrole delovnega prostora

Zahteve čistega zaslona

Delo na daljavo in ravnanje tretjih oseb

Presoja, uveljavljanje in upravljanje izjem

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
7
NIST SP 800-53 Rev.5
EU GDPR
5(1)(f)32Recital 39
EU NIS2
EU DORA
589
COBIT 2019

Sorodne politike

Politika informacijske varnosti

Vzpostavlja pričakovanja glede vedenja uporabnikov in fizične varnosti, ki so temelj te politike.

Politika sprejemljive uporabe

Obravnava odgovornost uporabnikov za zaščito podatkov in sistemov, vključno s fizičnimi okolji.

Politika obvladovanja tveganj

Vključuje tveganja fizičnega delovnega prostora kot del organizacijskega obvladovanja tveganj informacijske varnosti.

Politika upravljanja sredstev

Podpira sledenje in varno ravnanje z napravami in mediji, ki ostanejo na mizah.

Politika razvrščanja in označevanja podatkov

Povezuje uveljavljanje čiste mize s fizičnimi dokumenti, označenimi kot zaupno ali notranja uporaba.

Politika hrambe in odstranjevanja podatkov

Usmerja hrambo fizičnih dokumentov, uničenje in prakse ravnanja z zabojniki.

Politika beleženja in spremljanja

Lahko se uporablja za spremljanje stanja zaklepa delovnih postaj, časa neaktivnosti ali posnetkov kamer delovnega prostora, kjer je to dovoljeno.

O pravilnikih Clarysec - Politika čiste mize in čistega zaslona

Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo in ustvarijo nejasnosti z dolgimi odstavki ter neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), ekipami IT in informacijske varnosti ter ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na celovitost dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.

Odgovornost na podlagi vlog

Opredeljuje jasno odgovornost za izvršno vodstvo, vodje, IT, upravljanje objektov in sredstev ter vse osebje, kar spodbuja skladnost in učinkovito uveljavljanje.

Pripravljeno za hibridno delo in delo na daljavo

Razširja zahteve in preverjanje na domače pisarne, hot-desking in skupne delovne prostore ter zagotavlja varne podatke kjer koli.

Pregledi in revizijska sled

Redni pregledi in sledenje kršitvam omogočajo sprotno validacijo ter zagotavljajo pripravljenost na notranje in zunanje presoje.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

IT varnost skladnost človeški viri (HR)

🏷️ Tematska pokritost

Politika informacijske varnosti fizična varnost varstvo podatkov upravljanje skladnosti
€49

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve
Clear Desk and Clear Screen Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: Enterprise
Standardi: 7