Última modificação: março 19, 2025
Política nº 4204 Procedimento de mesa limpa
Visão geral
O objetivo deste procedimento é estabelecer uma cultura de segurança para todos os funcionários do PCSD. Um esforço eficaz de limpeza da mesa, envolvendo a participação e o apoio de todos os funcionários, protegerá os documentos impressos que contêm informações de identificação pessoal e outras informações confidenciais sobre alunos, educadores e funcionários.
Finalidade
Os principais motivos para um procedimento de mesa limpa são:
- Uma mesa limpa reduz a ameaça de um incidente de segurança, uma vez que as informações confidenciais ficarão trancadas quando não estiverem sendo atendidas.
- Documentos confidenciais deixados ao ar livre podem ser visualizados e/ou roubados por uma entidade mal-intencionada.
Escopo/Responsabilidade
Todos os funcionários, empregados e entidades que trabalham em nome do PCSD com um dispositivo pessoal ou de propriedade do distrito conectado à rede do PCSD estão sujeitos a este procedimento.
Procedimento
Medidas apropriadas devem ser tomadas ao usar estações de trabalho para garantir a confidencialidade, a integridade e a disponibilidade de informações confidenciais, incluindo, entre outras, informações de identificação pessoal (PII). As medidas apropriadas incluem:
- Restringir o acesso físico aos dispositivos.
- Assegurar que todas as informações sensíveis/confidenciais em cópia impressa ou em formato eletrônico estejam seguras na área de trabalho ao final de cada dia.
- Proteger as estações de trabalho (bloqueio de tela ou logout) antes de sair de uma área para evitar acesso não autorizado.
- Ativação de um protetor de tela protegido por senha com um curto período de tempo limite para garantir que os dispositivos deixados sem segurança sejam protegidos.
- Conformidade com todas as políticas e procedimentos de senha aplicáveis. Veja Procedimento de senha do PCSD.
- Garantir que os dispositivos sejam usados somente para fins educacionais/comerciais autorizados.
- Nunca enviar informações de identificação pessoal por e-mail a ninguém, inclusive encaminhar uma mensagem.
- Armazenamento de todas as informações confidenciais em unidades protegidas por senha ou em servidores de rede seguros e restritos.
- Proteger laptops que contêm informações confidenciais:
- Uso de travas de cabo.
- Trancar os laptops em gavetas ou armários.
- Trancar a porta atrás de você.
- Os papéis de trabalho confidenciais devem ser colocados em gavetas trancadas sempre que o usuário estiver fora de sua mesa.
- No final do dia de trabalho, espera-se que o funcionário arrume sua mesa, trancando todos os papéis e dispositivos confidenciais.
Status da última atualização:
Atualizado em janeiro de 2015
Políticas e procedimentos relacionados
- 4204 Uso de tecnologia
- 4204 Uso aceitável
- 4204 Auditoria
- 4204 Mesa limpa
- 4204 Plano de recuperação de desastres
- 4204 E-mail
- 4204 Treinamento de conscientização de segurança para funcionários
- Criptografia 4204
- 4204 Senha
- 4204 Acesso remoto
- 4204 Segurança do roteador e do switch
- 4204 Segurança para estações de trabalho confidenciais
- 4204 Plano de resposta de segurança
- Segurança do servidor 4204
- Instalação do software 4204
- 4204 Segurança dos serviços do site
- 4204 Comunicação de dispositivos sem fio
- 4204 Comunicação de infraestrutura sem fio