Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Clear Desk avagy A rendezett íróasztal elmélete avagy Üres asztalról nincs mit lopni ? Gasparetz András ügyvezető igazgató MagiCom Kft. gandras@magicom.hu.

Hasonló előadás


Az előadások a következő témára: "Clear Desk avagy A rendezett íróasztal elmélete avagy Üres asztalról nincs mit lopni ? Gasparetz András ügyvezető igazgató MagiCom Kft. gandras@magicom.hu."— Előadás másolata:

1 Clear Desk avagy A rendezett íróasztal elmélete avagy Üres asztalról nincs mit lopni ?
Gasparetz András ügyvezető igazgató MagiCom Kft. Tel: 06 – 20 –

2 2004. Március 17.

3 A.3 Információvédelmi politika A.4 Védelmi szervezet
BS7799-2: A. melléklet (rendelkező) Szabályozási célok és szabályozások 2004. Március 17. A.3 Információvédelmi politika A.4 Védelmi szervezet A.5 Az információvagyon osztályozása és kezelése A.6 Személyekkel kapcsolatos védelem A.7 Fizikai és környezeti védelem A.8 Kommunikáció és működés irányítása A.9 Hozzáférés szabályozása A.10 Rendszerek fejlesztése és karbantartása A.11 Folyamatos működés biztosítása A.12 Megfelelőség

4 Szabályozási célok és szabályozások A.7 Fizikai és környezeti védelem
2004. Március 17. Védett területek Cél: Az üzemi területre történő engedély nélküli belépés, az információhoz való engedély nélküli hozzáférés, az üzemi területen és az információban bekövetkező károk, és az üzemi terület és információ zavarásának megelőzése. Berendezések védelme Cél: A vagyon megsemmisülésének, károsodásának vagy veszélyeztetésének, valamint az üzleti tevékenységek megszakadásának megelőzése. Általános szabályozások Cél: Az információ és az információkezelési eszközök veszélyeztetésének vagy ellopásának a megelőzése.

5 A.7 Fizikai és környezeti védelem Általános szabályozások
2004. Március 17. Tiszta asztal és tiszta képernyő politika A szervezetnek rendelkeznie kell, és be kell vezetnie a tiszta asztal és tiszta képernyő politikáját a jogosulatlan hozzáférés, az információvesztés és információ-sérülés kockázatának csökkentése érdekében. Vagyontárgyak áthelyezése A szervezethez tartozó berendezések, információk vagy szoftverek engedély nélkül nem helyezhetők át.

6 A rendezett íróasztal politikája Az íróasztal elrendezésének elmélete.
Clear Desk Policy 2004. Március 17. Clear: tiszta, rendezett, akadálymentes Desk: íróasztal Policy: politika, irányvonal, vezérelv, cél(kitűzés) A rendezett íróasztal politikája vagy Az íróasztal elrendezésének elmélete.

7 Clear Desk Policy, a gazdaságos döntés
2004. Március 17. Csökkenti a látens veszteségidőket: Napi 10 perc  évi 3 hét veszteség papírok és dokumentumok keresése miatt Elveszett ügyek száma csökken Határidők betartása javul Csökkenti az információvédelmi kockázatot. Növeli a cég reputációját

8 „Miközben a hegyeket nézzük, a kavicsokban botlunk meg”
2004. Március 17. „Miközben a hegyeket nézzük, a kavicsokban botlunk meg” Az „apró”, de fontos „részletek” is legyenek leszabályozva: Paranoia vezesse lépteinket, proaktív gondolkodás A belső gyengeségek számbavétele Hol legyen szabályozva? SzMSz Ügyviteli Munkaköri leírások, …… Hogyan legyen szabályozva? JPÉ, PDCA A szabályozáson túl, legyen a vállalti kultúra része

9 A vezetőség felelőssége – Clear Desk Tárgyi feltételek
2004. Március 17. Tároló tér (egyéni, szervezeti) a kezelt adathordozó mennyiségnek megfelelően Dossziék, folderek, … (zártak, szállításra is) Elegendő papír, CD-R Szemetes (szelektív) Iratmegsemmisítő (biztonsági fokozat!) Mágneslemez, CD megsemmisítő Idő (napi 10 perc)

10 A vezetőség felelőssége – Clear Screen Tárgyi / szervezési feltételek
2004. Március 17. Egyéni gép, engedélyezett képernyővédő, megállapított bekapcsolási idő Megfelelően kialakított jelszó kezelési rendszer Technikailag erős szabályok   nehéz megjegyezni, felírják (gyakori csere, bonyolult jelszavak) Minden rendszerbe külön jelszó   sok jelszó, felírják Nyitott kérdések: távoli hozzáférés, többek által használt gépek, adatbevitel közben engedélyezett a képernyővédő?, hosszú lekérdezéseknél engedélyezett a képernyővédő?

11 Clear Desk – hogyan tegyem? segítség a dolgozóknak (4 lépés, 5 elv)
2004. Március 17. Mindent levenni Tisztogatás Válogatás: kell?, asztalon kell lennie? Visszapakolás Naptárak, címjegyzékek száma Személyes dolgok NEM tárolótér Szemetesbe, megsemmisítőbe azonnal Személyes iktatás Rendezetlen be, kimenő (szeparáltan) Amin dolgozom – a munkafelületre Teendők anyagai (téma szerint) Olvasni, majd ha lesz időm

12 „Az ördög ügyvédje” Példamutatás fontossága
2004. Március 17. Példamutatás fontossága A magánszféra tiszteletben tartása A rend a gyengék támasza, a zsenik átlátják a káoszt. Cary Cooper : makacsak és rugalmatlanok, a munkaidő véget ért, innentől a családé a főszerep

13 Köszönöm a figyelmet! GASPARETZ András Ügyvezető igazgató Magicom Kft.
2004. Március 17. GASPARETZ András Ügyvezető igazgató Magicom Kft. Mobil: Tel: Fax:


Letölteni ppt "Clear Desk avagy A rendezett íróasztal elmélete avagy Üres asztalról nincs mit lopni ? Gasparetz András ügyvezető igazgató MagiCom Kft. gandras@magicom.hu."

Hasonló előadás


Google Hirdetések