Temiz Masa ve Temiz Ekran Politikası

TEMİZ MASA VE TEMİZ EKRAN POLİTİKASI
Doküman Kodu: [belge kodu]
Versiyon: [belge versiyon numarası]
Versiyon Tarihi: [versiyon tarihi]
Yazar: [yazarın adı]
Onaylayan: [onaylayan kişinin adı]
Gizlilik Seviyesi: [gizlilik etiketi]
Değişiklik Geçmişi
Tarih | Versiyon | Oluşturan | Değişiklik Açıklaması |
---|---|---|---|
[Tarih] | 0.1 | [Yazar] | Temel belge taslağı |
İçindekiler
-
AMAÇ, KAPSAM VE KULLANICILAR …………………………………………. 3
-
REFERANS DOKÜMANLAR ……………………………………………………… 3
-
TEMİZ MASA VE TEMİZ EKRAN POLİTİKASI ……………………………. 3
3.1. ÇALIŞMA ORTAMI KORUMASI ……………………………………………. 3
3.1.1. Temiz Masa Politikası ………………………………………………… 3
3.1.2. Temiz Ekran Politikası ………………………………………………. 3
3.2. PAYLAŞILAN TESİSLERİN VE EKİPMANLARIN KORUNMASI ……. 4 -
GEÇERLİLİK VE DOKÜMAN YÖNETİMİ ……………………………………. 4
1. AMAÇ, KAPSAM VE KULLANICILAR
Amaç:
Bu politika, şirket içinde güvenli ve düzenli bir çalışma ortamı oluşturulmasına yönelik rehberlik sağlar. Temiz Masa ve Temiz Ekran Politikası, hassas bilgilerin güvenliğini artırarak yetkisiz erişim risklerini minimize etmeyi hedefler.
-
Temiz Masa Politikası:
Çalışanların, masa üzerindeki tüm belgeleri ve cihazları, işlem yapılmadığı zamanlarda güvenli bir şekilde saklamasını sağlar. Bu, bilgilere yalnızca yetkilendirilmiş kişilerin erişebilmesini temin eder. -
Temiz Ekran Politikası:
Çalışanlar, bilgisayar ekranlarını, masadan ayrıldıklarında kilitleyerek veya ekranı kapatarak güvence altına alır.
Kapsam:
Bu politika, şirket bünyesindeki tüm çalışanlar ve taşeronları kapsar. Hassas bilgilere ve cihazlara erişimi olan tüm çalışanlar bu kurallara uymak zorundadır.
Kullanıcılar:
-
Tüm şirket çalışanları
-
Geçici personel ve taşeronlar
-
Şirketin hassas bilgilerine veya çalışma alanlarına erişim izni olan ziyaretçiler
2. REFERANS DOKÜMANLAR
Bu politika, şirketin BT Güvenliği Politikası, Gizlilik Sözleşmeleri ve ilgili endüstri standartları, özellikle ISO 27001 ile uyumlu olarak hazırlanmıştır. Ayrıca, çalışanlar ilgili BT Güvenliği El Kitabı‘nı inceleyebilirler.
3. TEMİZ MASA VE TEMİZ EKRAN POLİTİKASI
3.1. ÇALIŞMA ORTAMI KORUMASI
Şirket, tüm çalışanlarının çalışma alanlarını düzenli ve güvenli tutmalarını bekler. Bu kurallar, aşağıdaki gibi uygulanmalıdır:
3.1.1. Temiz Masa Politikası
-
Çalışanlar, masa üzerinde herhangi bir hassas belge, taşınabilir cihaz veya fiziksel materyal bırakmamalıdır.
-
Yazılı materyaller, belgeler, notlar ve gizli bilgileri içeren herhangi bir veri, kullanılmadığı zaman güvenli bir şekilde kilitli dolaplara veya çekmecelere yerleştirilmelidir.
-
USB bellekler, harici diskler veya hassas bilgi taşıyan cihazlar, kullanılmadığı zamanlarda güvenli bir şekilde saklanmalıdır.
3.1.2. Temiz Ekran Politikası
-
Çalışanlar, masalarından ayrıldıklarında bilgisayar ekranlarını kilitlemelidir.
-
Çalışanlar, mesai bitiminde bilgisayarları kapatmalı veya ekranlarını kilitlemelidir.
-
Mümkünse, ekran gizliliği sağlamak amacıyla ekran koruyucu filtreler kullanılmalıdır.
3.2. PAYLAŞILAN TESİSLERİN VE EKİPMANLARIN KORUNMASI
-
Çalışanlar, paylaşılan ofis ekipmanlarında (örneğin yazıcılar, fotokopi makineleri) gizli veya hassas bilgilerin görünür olmasına izin vermemelidir.
-
Paylaşılan ekipmanları kullandıktan sonra, belgeler orada bırakılmamalıdır.
-
Paylaşılan cihazlar, örneğin bilgisayarlar veya telefonlar, kullanılmadığında logoff edilmelidir veya ekran kilitlenmelidir.
4. GEÇERLİLİK VE DOKÜMAN YÖNETİMİ
Bu politika, düzenli aralıklarla gözden geçirilip güncellenebilir. Bu doküman, bir sonraki revizyona kadar geçerlidir ve tüm çalışanlar tarafından uygulanmalıdır.
Doküman Geçerliliği:
-
Yazar: [Yazarın Adı]
-
Onaylayan: [Onaylayan Kişinin Adı]
-
Versiyon Tarihi: [Versiyon Tarihi]
-
Gizlilik Seviyesi: [İç Kullanım]
Grafik ve Görsellikler
-
Temiz Masa: Çalışma alanınızda yalnızca gerekli ekipmanlar ve belgeler bulunmalıdır. Tüm cihazlar ve belgeler, masa başında yalnızca işlem yapılırken açık olmalıdır.
-
Temiz Ekran: Bilgisayar ekranları, odada kimse yoksa veya çalışanın odadan ayrılması durumunda korunmalıdır.
Bu görseller, çalışanların temizlik ve güvenlik politikalarına uygun bir şekilde hareket etmelerini teşvik etmek için kullanılabilir.
Not:
Bu şablon, her organizasyonun belirli güvenlik gereksinimlerine göre özelleştirilebilir ve uygulanabilir.
ISO 27001 Bilgi Güvenliği Yönetim Sistemi: Kapsamlı Uygulama Rehberi