Control One
ISO 27001 19 juli 2026 · 7 min leestijd · Control One Redactie

Clean desk policy invoeren: klein gebaar, groot effect

Een opgeruimd bureau en een vergrendeld scherm zijn de zichtbaarste beveiligingsmaatregel die er is. Zo voer je clean desk in zonder politiecultuur.

Clean desk policy invoeren: klein gebaar, groot effect

Één blik over de werkvloer om half zeven ‘s avonds vertelt precies hoe serieus een organisatie informatiebeveiliging neemt. Onvergrendelde schermen, wachtwoorden op post-its, prints in de printerbak, personeelsdossiers op een bureau: het zijn kleine dingen die samen een groot beeld geven. De clean desk policy pakt ze aan.

Wat vraagt ISO 27001?

Annex A-maatregel 7.7 eist regels voor een opgeruimd bureau (clear desk) en een leeg scherm (clear screen): geen vertrouwelijke documenten onbeheerd op de werkplek, schermen vergrendeld bij het weglopen, prints direct opgehaald en whiteboards gewist na gebruik.

Waarom deze kleine maatregel zo veel doet

Clean desk is goedkoop, direct zichtbaar en verrassend effectief tegen het meest voorkomende lek: informatie die gewoon rondslingert. Een bezoeker, een schoonmaker of een collega die iets niet hoort te zien, hoeft niets te hacken; het ligt er al. En de automatische schermvergrendeling is met afstand de goedkoopste bevinding-voorkomer van heel Annex A.

Zo voer je het in zonder gedoe

  1. Dwing technisch af wat kan. Automatische schermvergrendeling na maximaal enkele minuten, centraal ingesteld. Follow-me-printing zodat prints alleen verschijnen als je ernaast staat.
  2. Maak opruimen praktisch. Afsluitbare lades of lockers, zo min mogelijk papier in de processen, en vertrouwelijk afval in afgesloten containers.
  3. Houd de regels kort. Een paar regels in je gebruiksreglement: vergrendel bij weglopen, berg vertrouwelijk papier op, wis het whiteboard, haal je print direct op.
  4. Controleer licht en regelmatig. Een periodieke avondronde met teamgewijze terugkoppeling in plaats van individueel afrekenen.

Tip van Control One: Koppel clean desk aan je informatieclassificatie. Alleen vertrouwelijke en strikt vertrouwelijke informatie hoeft achter slot; interne werkdocumenten mogen op het bureau blijven. Dat maakt de regel werkbaar in plaats van politie-achtig.

Van gedrag naar cultuur

Clean desk werkt alleen als de leiding het voordoet. Een directeur die zelf zijn scherm laat openstaan en gevoelige stukken op het bureau laat liggen, ondermijnt elke regel. Neem het daarom mee in je awarenessprogramma en maak van de avondronde een luchtig moment, geen inspectie.

Clean desk is één van de 93 Annex A-maatregelen. Benieuwd naar de rest? Bekijk de ISO 27001-checklist of doe de Quickscan.

Klaar om te starten met ISO 27001?

Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.

Naslagwerk uit de kennisbank