Tiempo estimado: 15 min
Justificación
En cualquier tipo de organización, independientemente del uso que hagan de la tecnología, es normal que se tengan grandes cantidades de información de alta sensibilidad en físico, además, cuando hablamos de espacios de trabajo, los equipos utilizados para almacenar y manipular información pasan a ser objetos físicos de interés para aquellos que quieran comprometer los datos de la organización. La idea detrás de esta política es establecer un conjunto de estrategias que permitan asegurar tanto la información en físico como la integridad de los equipos que se utilizan en los espacios de trabajo de la organización. Esta política es una de las más vinculadas al día a día del equipo ya que considera actividades que deben realizarse durante toda la jornada de trabajo.
Datos de entrada
- Plantilla 3: Política de limpieza de escritorio disponible en físico o en digital para ser llenada en el transcurso de la actividad.
Políticas a desarrollar
En principio, la Política de limpieza de escritorio o (Clean desk policy en Inglés) se encuentra de forma explícita en la mayoría de los marcos de referencia utilizados en varias organizaciones.
Preguntas guía
- ¿Cuál es el alcance de esta política?
- ¿Qué medidas de deben tomar en los espacios de trabajo en la organización?
- ¿Cómo se debe manejar la información en físico en los espacios de trabajo?
- ¿Cómo se debe disponer de la información física una vez descartada?
Alcance de la política
En resumen, el alcance asociado a esta política, disponible en la sección (1) de la plantilla de política de limpieza de escritorio abarca los siguientes aspectos:
- Espacios de trabajo afectados por esta política.
- Personal afectado por esta política.
Medidas en espacios con equipos de trabajo
¿Qué medidas de deben tomar en los espacios de trabajo en la organización? Discutir, modificar y aprobar el contenido de la sección (2) de la plantilla correspondiente. Algunos de los aspectos más importantes tratados en esta sección son:
- Pasos particulares a seguir al final de la jornada laboral.
- Manejo de equipos desatendidos durante la jornada de trabajo.
- Uso de mecanismo de resguardo físico para los dispositivos en los espacios de trabajo.
Manejo de información en físico en los espacios de trabajo
¿Cómo se debe manejar la información en físico en los espacios de trabajo? Discutir, modificar y aprobar el contenido de la sección (3) de la plantilla correspondiente. Algunos de los aspectos más importantes tratados en esta sección son:
- Procesos a seguir al final del día para mantener los espacios de trabajo libres de información sensible.
- Manejo de archivadores u otros mecanismos de resguardo de información en físico.
- Manejo de llaves de muebles y cajas de seguridad.
- Existencia de información sensible en espacios de trabajo.
- Manejo de papeles en impresoras.
- Manejo de información en pizarras y carteleras.
- Manejo de dispositivos de almacenamiento digital portátil.
Disposición de información en físico
¿Cómo se debe disponer de la información física una vez que debe ser descartada? Discutir, modificar y aprobar el contenido de la sección (4) de la plantilla correspondiente. Algunos de los aspectos más importantes tratados en esta sección son:
- El uso de equipamiento o técnicas para hacer ininteligible la información física de la que se desea disponer.
- Lugares seguros para depositar la información en físico después de haber sido procesada para su disposición.