الهدف من السياسة
تهدف هذه السياسة إلى تنظيم ممارسات المكتب النظيف لتوفير بيئة عمل آمنة تحمي المعلومات من التهديدات الداخلية والخارجية بما يضمن حماية المعلومات الحساسة من الوصول غير المصرح به او الفقدان او التدمير، وتطبيقاً لما ورد في ضوابط الهيئة الوطنية للأمن السيبراني NCAووفق المعيار الدولي لأمن المعلومات ISO27001.
نطاق السياسة
تنطبق هذه السياسة على كافة المشاريع المعلوماتية والتقنية وجميع المكاتب والأجهزة المكتبية وغرف الاجتماعات ، بما في ذلك منسوبي الجامعة والموظفين التابعين لوكالات توظيف مؤقتة والموردين والشركاء والموظفين التابعين للمقاولين والوحدات الوظيفية بغض النظر عن الموقع الجغرافي ، وتتولى إدارة الامن السيبراني حل أي مشاكل تنجم عن تطبيق هذه السياسة.
عناصر السياسة
- يجب تأمين كافة الأجهزة المكتبية والمحمولة بكلمة مرور.
- يجب إزالة أي بيانات/ملفات حساسة أو سرية من على سطح المكتب.
- يجب اغلاق شاشة الجهاز قبل مغادرة المكتب.
- يحضر ترك أي معلومات حساسة أو أجهزة مفتوحة في أماكن العمل المشتركة أو أمام الزوار.
- يجب عدم استخدام كلمات مرور مكتوبة على الورق أو مشاركتها.
- يجب تسجيل الخروج من الأنظمة والتطبيقات عند عدم استخدامها.
- يجب استخدام أقفال للأدراج والخزائن المخصصة لتخزين المستندات والأجهزة الحساسة.
- يجب عدم ترك المستندات الورقية على المكاتب أو في المناطق المشتركة.
- يجب التأكد من تنظيف وإزالة أي معلومات أو مستندات بعد استخدام غرف الاجتماعات أو المناطق المشتركة.