Één blik over de werkvloer om half zeven ‘s avonds vertelt precies hoe serieus een organisatie informatiebeveiliging neemt. Onvergrendelde schermen, wachtwoorden op post-its, prints in de printerbak, personeelsdossiers op een bureau: het zijn kleine dingen die samen een groot beeld geven. De clean desk policy pakt ze aan.
Wat vraagt ISO 27001?
Annex A-maatregel 7.7 eist regels voor een opgeruimd bureau (clear desk) en een leeg scherm (clear screen): geen vertrouwelijke documenten onbeheerd op de werkplek, schermen vergrendeld bij het weglopen, prints direct opgehaald en whiteboards gewist na gebruik.
Waarom deze kleine maatregel zo veel doet
Clean desk is goedkoop, direct zichtbaar en verrassend effectief tegen het meest voorkomende lek: informatie die gewoon rondslingert. Een bezoeker, een schoonmaker of een collega die iets niet hoort te zien, hoeft niets te hacken; het ligt er al. En de automatische schermvergrendeling is met afstand de goedkoopste bevinding-voorkomer van heel Annex A.
Zo voer je het in zonder gedoe
- Dwing technisch af wat kan. Automatische schermvergrendeling na maximaal enkele minuten, centraal ingesteld. Follow-me-printing zodat prints alleen verschijnen als je ernaast staat.
- Maak opruimen praktisch. Afsluitbare lades of lockers, zo min mogelijk papier in de processen, en vertrouwelijk afval in afgesloten containers.
- Houd de regels kort. Een paar regels in je gebruiksreglement: vergrendel bij weglopen, berg vertrouwelijk papier op, wis het whiteboard, haal je print direct op.
- Controleer licht en regelmatig. Een periodieke avondronde met teamgewijze terugkoppeling in plaats van individueel afrekenen.
Tip van Control One: Koppel clean desk aan je informatieclassificatie. Alleen vertrouwelijke en strikt vertrouwelijke informatie hoeft achter slot; interne werkdocumenten mogen op het bureau blijven. Dat maakt de regel werkbaar in plaats van politie-achtig.
Van gedrag naar cultuur
Clean desk werkt alleen als de leiding het voordoet. Een directeur die zelf zijn scherm laat openstaan en gevoelige stukken op het bureau laat liggen, ondermijnt elke regel. Neem het daarom mee in je awarenessprogramma en maak van de avondronde een luchtig moment, geen inspectie.
Clean desk is één van de 93 Annex A-maatregelen. Benieuwd naar de rest? Bekijk de ISO 27001-checklist of doe de Quickscan.
Klaar om te starten met ISO 27001?
Control One begeleidt je stap voor stap door het ISMS-implementatieproces. Van gap-analyse tot certificeringsaudit — inclusief 120+ templates en de Annex A-controls.
Naslagwerk uit de kennisbank
Annex A 7.7: Clear desk en clear screen
Maatregel 7.7 van ISO 27001 Annex A eist regels voor een opgeruimd bureau en een vergrendeld scherm. Zo maak je clear desk werkbaar in plaats van politie-achtig.
Annex A 7.3: Beveiliging van kantoren, ruimten en faciliteiten
Maatregel 7.3 van ISO 27001 Annex A eist fysieke beveiliging van kantoren en ruimten, ontworpen en toegepast naar hun functie. Praktische invulling per ruimtetype.
Een gebruiksreglement (acceptable use policy) opstellen in 5 stappen
Zo schrijf je gebruiksregels voor ICT die medewerkers echt lezen: apparaten, e-mail, delen, BYOD, AI-tools en privé-gebruik, kort en handhaafbaar.
Gerelateerde artikelen
Mobiele apparaten beveiligen onder ISO 27001 (MDM)
Laptops en telefoons zijn de plek waar informatie, gebruiker en buitenwereld elkaar raken. Zo beveilig je eindgebruikersapparaten met een baseline en MDM.
Back-ups die ransomware overleven: de 3-2-1-regel in de praktijk
Je back-up bepaalt of ransomware een ramp is of een vervelende week. Zo richt je back-ups in die een aanval met beheerrechten overleven.
Een wachtwoordmanager uitrollen in het MKB
Unieke, sterke wachtwoorden per dienst zijn zonder hulpmiddel onmogelijk. Zo rol je een wachtwoordmanager uit die medewerkers ook echt gebruiken.
Veilig thuiswerken onder ISO 27001: het beleid dat werkt
De kantoormuren zijn geen beveiligingsgrens meer. Zo stel je een thuiswerkbeleid op dat informatie beschermt zonder medewerkers te frustreren.