Één blik over de werkvloer om half zeven ‘s avonds vertelt precies hoe serieus een organisatie informatiebeveiliging neemt. Onvergrendelde schermen, wachtwoorden op post-its, prints in de printerbak, personeelsdossiers op een bureau: het zijn kleine dingen die samen een groot beeld geven. De clean desk policy pakt ze aan.
Wat vraagt ISO 27001?
Annex A-maatregel 7.7 eist regels voor een opgeruimd bureau (clear desk) en een leeg scherm (clear screen): geen vertrouwelijke documenten onbeheerd op de werkplek, schermen vergrendeld bij het weglopen, prints direct opgehaald en whiteboards gewist na gebruik.
Waarom deze kleine maatregel zo veel doet
Clean desk is goedkoop, direct zichtbaar en verrassend effectief tegen het meest voorkomende lek: informatie die gewoon rondslingert. Een bezoeker, een schoonmaker of een collega die iets niet hoort te zien, hoeft niets te hacken; het ligt er al. En de automatische schermvergrendeling is met afstand de goedkoopste bevinding-voorkomer van heel Annex A.
Zo voer je het in zonder gedoe
- Dwing technisch af wat kan. Automatische schermvergrendeling na maximaal enkele minuten, centraal ingesteld. Follow-me-printing zodat prints alleen verschijnen als je ernaast staat.
- Maak opruimen praktisch. Afsluitbare lades of lockers, zo min mogelijk papier in de processen, en vertrouwelijk afval in afgesloten containers.
- Houd de regels kort. Een paar regels in je gebruiksreglement: vergrendel bij weglopen, berg vertrouwelijk papier op, wis het whiteboard, haal je print direct op.
- Controleer licht en regelmatig. Een periodieke avondronde met teamgewijze terugkoppeling in plaats van individueel afrekenen.
Tip van Control One: Koppel clean desk aan je informatieclassificatie. Alleen vertrouwelijke en strikt vertrouwelijke informatie hoeft achter slot; interne werkdocumenten mogen op het bureau blijven. Dat maakt de regel werkbaar in plaats van politie-achtig.
Van gedrag naar cultuur
Clean desk werkt alleen als de leiding het voordoet. Een directeur die zelf zijn scherm laat openstaan en gevoelige stukken op het bureau laat liggen, ondermijnt elke regel. Neem het daarom mee in je awarenessprogramma en maak van de avondronde een luchtig moment, geen inspectie.
Clean desk is één van de 93 Annex A-maatregelen. Benieuwd naar de rest? Bekijk de ISO 27001-checklist of doe de Quickscan.
Klaar om te starten met ISO 27001?
Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.
Naslagwerk uit de kennisbank
Annex A 7.7: Clear desk en clear screen
Maatregel 7.7 van ISO 27001 Annex A eist regels voor een opgeruimd bureau en een vergrendeld scherm. Zo maak je clear desk werkbaar in plaats van politie-achtig.
Annex A 7.3: Beveiliging van kantoren, ruimten en faciliteiten
Maatregel 7.3 van ISO 27001 Annex A eist fysieke beveiliging van kantoren en ruimten, ontworpen en toegepast naar hun functie. Praktische invulling per ruimtetype.
Een gebruiksreglement (acceptable use policy) opstellen in 5 stappen
Zo schrijf je gebruiksregels voor ICT die medewerkers echt lezen: apparaten, e-mail, delen, BYOD, AI-tools en privé-gebruik, kort en handhaafbaar.
Gerelateerde artikelen
ISO 27001 scope: te groot en te klein zijn allebei fout
De scope bepaalt wat je certificaat waard is. Zo vind je de juiste balans: groot genoeg om geloofwaardig te zijn, klein genoeg om haalbaar te blijven.
ISO 27001 hercertificering: de driejaarlijkse herbeoordeling voorbereiden
Na drie jaar volgt de hercertificering: een volledige herbeoordeling van je ISMS. Zo bereid je je voor, en waarom een levend systeem niets te vrezen heeft.
Fysieke beveiliging van je serverruimte en kantoor
Informatiebeveiliging stopt niet bij de firewall. Zo regel je de fysieke kant: beveiligingszones, toegang, en de serverruimte die geen opslaghok mag zijn.
Een tabletop-oefening houden: test je incidentplan voordat het echt is
Een incidentplan dat nooit is geoefend, is een hypothese. Zo houd je een tabletop-oefening die de gaten in je respons blootlegt, in een uur tijd.