Säkerställ att konfidentiell information förblir skyddad med en praktisk policy för rent skrivbord och ren skärm anpassad för SME och efterlevnad av ISO/IEC 27001.
Denna policy för rent skrivbord och ren skärm fastställer praktiska, genomdrivbara riktlinjer för SME för att skydda känslig information i alla arbetsytor och digitala miljöer, i linje med ISO/IEC 27001 och GDPR-krav. Den beskriver ansvar, regler för fysiska och tekniska kontroller, efterlevnadskontroller och incidentprocedurer, allt anpassat för organisationer utan formella IT-avdelningar.
Genomdriv skärmlåsning och säkra arbetsplatsrutiner för både fysiska kontor och distansarbete.
Utformad för organisationer utan dedikerade IT-team, med verkställande direktör som ansvarig.
Hjälper till att uppfylla ISO/IEC 27001:2022 och GDPR-krav genom tydliga förfaranden.
Klicka på diagrammet för att visa i full storlek
Omfattning och regler för engagemang
Roller och ansvar för SME
Genomdrivande av rent skrivbord och ren skärm
Krav på tekniska och fysiska kontroller
Efterlevnad och incidentrespons
Revisions- och övervakningsprocesser
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| EU GDPR |
Article 32
|
Förtydligar VD:s befogenhet att genomdriva och revidera beteenden i fysiska och digitala arbetsytor.
Stödjer teknisk implementering av skärmlås och säkra inloggningsrutiner för arbetsstationer.
Förstärker den beteendeinriktade utbildning som krävs för policyefterlevnad.
Definierar skyldigheter för hantering och skydd av personuppgifter och känsliga data i enlighet med GDPR.
Tillhandahåller ramverk för eskalering och incidentrespons om en överträdelse leder till dataexponering eller överträdelse.
Generiska säkerhetspolicyer är ofta byggda för stora företag, vilket gör att små företag får svårt att tillämpa komplexa regler och otydliga roller. Denna policy är annorlunda. Våra SME-policyer är utformade från grunden för praktisk implementering i organisationer utan dedikerade säkerhetsteam. Vi tilldelar ansvar till de roller ni faktiskt har, som verkställande direktör och er IT-leverantör, inte en armé av specialister som ni inte har. Varje krav är uppdelat i en unikt numrerad klausul (t.ex. 5.2.1, 5.2.2). Detta gör policyn till en tydlig, steg-för-steg-checklista som är enkel att implementera, revidera och anpassa utan att skriva om hela avsnitt.
All personal, oavsett teknisk kompetens, får enkla, handlingsbara instruktioner för säkra arbetsplatsvanor.
Policyn kräver praktiska stickprovskontroller och dokumentation, vilket stödjer kontinuerlig försäkran på SME-nivå.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.