سياسة المكتب النظيف
الأهداف:
تهدف هذه السياسة إلى الالتزام بمتطلبات الأمن السيبراني والمتطلبات التشريعية والتنظيمية المتعلقة بالمكتب النظيف في جامعة الملك سعود ووضه اجراءات واضحة والحد الأدنى من المتطلبات للحفاظ على مكتب نظيف والطرق التي يمكن من خلالها تحقيق ذلك والتركيز على الأهداف الأساسية للحماية وهي: سرية المعلومات، وسلامتها، وتوافرها.
نطاق العمل وقابلية التطبيق:
تنطبق هذه السياسة على جميع العاملين في جامعة الملك سعود.
بنود السياسة:
المتطلبات العامة:
- يجب تأمين جميع المعلومات الحساسة أو السرية أو الشخصية سواء كانت ورقية أو إلكترونية في أي وقت لا تكون فيه قيد الاستخدام النشط أو في نهاية يوم العمل.
- يجب عدم ترك مفاتيح خزائن الملفات أو أماكن التخزين الآمنة الأخرى على المكاتب أو في مناطق أخرى غير آمنة.
- يجب قفل أجهزة الكمبيوتر في أي وقت عندما لا تكون قيد الاستخدام النشط.
- يجب إغلاق أجهزة الكمبيوتر في نهاية يوم العمل.
- يجب أن تكون أجهزة الكمبيوتر المحمولة مقفلة في أدراج آمنة أو مؤمنة بكابل قفل.
- يجب إزالة المواد المطبوعة من درج الطابعة دون تأخير غير مبرر وعدم تركها حول منطقة الطباعة.
- عند عدم الحاجة إليها يجب تمزيق المستندات التي تحتوي على معلومات سرية أو حساسة أو شخصية أو إدراجها في صناديق التخلص السرية.
- يجب مسح السبورات البيضاء بعد الاجتماعات أو عند عدم استخدامها.
تنفيذ السياسة والالتزام بها:
- يُعد الالتزام بهذه السياسات إلزاميًا، ويجب على مديري إدارات جامعة الملك سعود التأكد من الالتزام المستمر لتلك السياسات داخل إداراتهم. يخضع الالتزام لبيانات هذه السياسات لمراجعة سنوية.
- يُعد انتهاك هذه السياسات بمثابة مخالفة أمنية تعطي جامعة الملك سعود الحق في اتخاذ الاجراءات التأديبية والقانونية اللازمة والتي قد تصل إلى إنهاء الخدمة أو علاقة العمل.
معيار الاستثناءات:
- الغرض من هذه السياسات هو تلبية متطلبات الأمن السيبراني. لذا فعند الحاجة، يجب تقديم الاستثناءات المتعلقة بهذه السياسة رسميًا إلى اللجنة الاشرافية للأمن السيبراني، مع إدراج السبب وراء هذه الاستثناءات والمزايا المترتبة عليها.
- تبلغ فترة الاستثناءات المتعلقة بهذه عن السياسة 4 أشهر كحد أقصى، ويجب إعادة تقييمها والموافقة عليها، إذا لزم الأمر، لمدة أقصاها ثلاث فترات متتالية. لا يجوز تقديم الاستثناءات لأكثر من ثلاث فترات متتالية.
مراجع إطار جامعة الملك سعود للأمن السيبراني:
الضوابط الأساسية للأمن السيبراني.