Dernière modification : 19 mars 2025
Politique n° 4204 Procédure de nettoyage du bureau
Vue d'ensemble
L'objectif de cette procédure est d'établir une culture de la sécurité pour tous les employés du PCSD. Un effort de nettoyage efficace, impliquant la participation et le soutien de tous les employés, protégera les documents papier contenant des informations personnellement identifiables et d'autres informations sensibles sur les étudiants, les éducateurs et le personnel.
Objectif
Les principales raisons d'une procédure de bureau propre sont les suivantes :
- Un bureau propre réduit le risque d'incident de sécurité puisque les informations confidentielles sont mises sous clé lorsqu'elles ne sont pas surveillées.
- Les documents sensibles laissés à l'air libre peuvent être consultés et/ou volés par une entité malveillante.
Champ d'application/Responsabilité
Tous les membres du personnel, les employés et les entités travaillant pour le compte du PCSD et disposant d'un appareil appartenant au district ou d'un appareil personnel connecté au réseau du PCSD sont soumis à cette procédure.
Procédure
Des mesures appropriées doivent être prises lors de l'utilisation des postes de travail afin de garantir la confidentialité, l'intégrité et la disponibilité des informations sensibles, y compris, mais sans s'y limiter, les informations personnellement identifiables (IPI). Les mesures appropriées comprennent
- Restreindre l'accès physique aux appareils.
- Veiller à ce que toutes les informations sensibles/confidentielles sur papier ou sous forme électronique soient mises en sécurité dans l'espace de travail à la fin de chaque journée.
- Sécuriser les postes de travail (verrouillage de l'écran ou déconnexion) avant de quitter une zone afin d'empêcher tout accès non autorisé.
- Activation d'un économiseur d'écran protégé par un mot de passe avec un délai d'attente court pour garantir que les appareils non sécurisés seront protégés.
- Respecter toutes les politiques et procédures applicables en matière de mots de passe. Voir Procédure de mot de passe de la PCSD.
- Veiller à ce que les appareils soient utilisés uniquement à des fins éducatives/professionnelles autorisées.
- Ne jamais envoyer d'informations confidentielles par courrier électronique à qui que ce soit, y compris en transférant un message.
- Stocker toutes les informations sensibles sur des disques protégés par un mot de passe ou sur des serveurs de réseaux sécurisés et restreints.
- Sécuriser les ordinateurs portables contenant des informations sensibles :
- Utilisation de serrures à câble.
- Enfermer les ordinateurs portables dans des tiroirs ou des armoires.
- Verrouillez la porte derrière vous.
- Les documents de travail sensibles doivent être placés dans des tiroirs verrouillés chaque fois qu'un utilisateur s'absente de son bureau.
- À la fin de la journée de travail, l'employé doit ranger son bureau en mettant sous clé tous les documents et appareils sensibles.
Dernière mise à jour Statut :
Mise à jour janvier 2015
Politiques et procédures connexes
- 4204 Utilisation de la technologie
- 4204 Utilisation acceptable
- 4204 Audit
- 4204 Bureau propre
- 4204 Plan de reprise après sinistre
- 4204 Courriel
- 4204 Formation des employés à la sensibilisation à la sécurité
- 4204 Chiffrement
- 4204 Mot de passe
- 4204 Accès à distance
- 4204 Sécurité des routeurs et des commutateurs
- 4204 Sécurité des postes de travail sensibles
- 4204 Plan d'intervention de sécurité
- 4204 Sécurité du serveur
- 4204 Installation du logiciel
- 4204 Services de sécurité des sites web
- 4204 Communication entre dispositifs sans fil
- 4204 Communication d'infrastructure sans fil