Díghlasáil comhlíonadh iomlán cibearshlándála le pacáiste beartais comhcheangailte FBM+Fiontar: 74 doiciméad mapáilte, réidh le hiniúchadh do ISO 27001, GDPR, NIS2, DORA, agus tuilleadh.
Cumascann an pacáiste beartais seo pacáistí FBM agus Fiontar chun tacar inscálaithe, réidh le hiniúchadh de 74 beartas cibearshlándála a sholáthar, mapáilte go hiomlán chuig ISO/IEC 27001, GDPR, NIS2, DORA, NIST agus COBIT, ag cinntiú comhlíonadh d’eagraíochtaí d’aon mhéid nó castacht.
Sainordaíonn sé córais rialaithe leaganacha, logaí eisceachtaí beartais, cóireáil riosca, agus rian iniúchta chun deimhniú agus iniúchtaí seachtracha a éascú.
Mapáilte chuig ISO/IEC 27001:2022, GDPR, NIS2, DORA, NIST, agus caighdeáin COBIT do FBManna agus d’fhiontair araon.
Áirítear beartais do FBManna faoi stiúir an Phríomhbhainisteora agus d’fhoirne fiontair trasfheidhmiúla, gan bearnaí, agus freagrachtaí soiléire.
Clúdaíonn sé TF, slándáil, riosca, dlí agus comhlíonadh, iniúchadh agus comhlíonadh, acmhainní daonna, agus oibríochtaí TF ar fud méideanna agus earnálacha gnó.
Raon feidhme agus Rialacha Rannpháirtíochta
Maitrís Rólanna agus Freagrachtaí
Iniúchadh
Próisis Chomhlíonta Dlí agus Rialála
Nósanna imeachta Rialú rochtana agus Bainistíocht athruithe
Rialacha Cosaint sonraí agus Príobháideachas sonraí
Freagairt do theagmhais agus Láimhseáil fianaise
Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.
| Creat | Clásail / Rialúcháin clúdaithe |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 |
AC-1AC-2AC-4AC-5AC-6AC-8AC-17AC-19AU-2AU-6AU-8AU-9AU-12BAI03BAI05BAI07CA-1CA-2CA-3CA-5CA-7CM-2CM-5CM-6CP-1CP-2CP-4CP-9CP-10DSS01DSS02DSS04DSS05DSS06IA-1IA-2IA-4IA-5IR-1IR-4IR-5IR-6IR-9MEAO1MEA03MP-5MP-6PL-1PL-2PL-4PL-8PM-1PM-5PM-11PM-13PM-21PM-23PS-4PS-5PS-7PT-2PT-3RA-3RA-5R-1SA-3SA-4SA-9SA-9(5)SA-10SA-11SA-15SC-7SC-12SC-12(3)SC-13SC-17SC-28SC-28(1)SC-32SC-45SI-2SI-3SI-4SI-10SR-3SR-5
|
| EU GDPR |
Article 5Article 6Articles 12–23Article 17Article 24Article 25Article 28Article 30Article 32Article 33Article 34Article 39Recital 39Recital 49Recital 78
|
| EU NIS2 Directive |
Article 15Article 20Article 21Article 21(2)Article 21(3)Article 23Article 27
|
| EU DORA | |
| COBIT 2019 | |
| ISO 31000:2018 |
Leadership commitmentRisk management principlesContinuous improvement
|
| ISO/IEC 27005:2024 |
Context EstablishmentRisk IdentificationRisk AnalysisRisk EvaluationRisk TreatmentRisk AcceptanceRisk CommunicationRisk Monitoring and Review
|
| ISO 22301:2019 |
Business Continuity Management SystemBusiness Impact AnalysisRequirements
|
Bunaíonn an beartas seo cur chuige na heagraíochta maidir le hiniúchadh inmheánach, seiceálacha rialuithe slándála, agus faireachán leanúnach ar chomhlíonadh.
Sainmhíníonn an beartas seo conas a shanntar, a tharchuirtear, agus a bhainistítear freagrachtaí rialachais do shlándáil faisnéise san eagraíocht chun comhlíonadh iomlán le ISO/IEC 27001:2022 agus oibleagáidí rialála eile a chinntiú.
Bunaíonn an beartas seo treoirlínte infhorfheidhmithe chun timpeallacht oibre shlán a chothabháil trína chinntiú go gcoinnítear deasca, stáisiúin oibre, agus scáileáin taispeána saor ó fhaisnéis rúnda infheicthe nuair nach mbíonn duine i láthair.
Sainmhíníonn an beartas seo na ceanglais íosta theicniúla, nós imeachta, agus iompraíochta chun gach gléas críochphointe—a leithéid de ríomhairí glúine, deasca, gléasanna soghluaiste—a chosaint ar chód mailíseach.
Léiríonn an beartas seo tiomantas ár n‑eagraíochta do chosaint faisnéise custaiméirí agus gnó trí fhreagrachtaí agus bearta slándála praiticiúla a shainiú go soiléir.
Sainmhíníonn an beartas seo úsáid inghlactha sócmhainní corparáideacha ar chórais, gléasanna, rochtain idirlín, ríomhphost, seirbhísí scamaill, agus aon ghléasanna pearsanta a úsáidtear don ghnó.
Sainmhíníonn an beartas seo conas a bhainistíonn an eagraíocht rochtain ar chórais, sonraí, agus saoráidí chun a chinntiú nach féidir ach le daoine údaraithe rochtain a fháil ar fhaisnéis bunaithe ar riachtanas gnó.
Cinntíonn an beartas seo go bhfuil gach athrú ar chórais TF, socruithe cumraíochta, feidhmchláir ghnó, nó seirbhísí scamaill pleanáilte, measúnaithe ó thaobh riosca de, tástáilte, agus formheasta roimh chur i bhfeidhm.
Sainmhíníonn an beartas seo conas a shainaithníonn, a mheasann, agus a bhainistíonn an eagraíocht rioscaí a bhaineann le slándáil faisnéise, oibríochtaí, teicneolaíocht, agus soláthraithe seirbhíse tríú páirtí.
Sainmhíníonn an beartas seo an próiseas ionduchtaithe d’fhostaithe nó do chonraitheoirí nua agus an bhaint shlán rochtana nuair a fhágann daoine nó nuair a athraíonn siad róil.
Cinntíonn an beartas seo go dtuigeann gach fostaí agus conraitheoirí a bhfreagrachtaí maidir le slándáil faisnéise.
Bunaíonn an beartas seo ceanglais slándála d’fhostaithe agus do chonraitheoirí atá ag obair go cianda, lena n-áirítear ón mbaile, ó spásanna oibre comhroinnte, nó agus iad ag taisteal.
Bunaíonn an beartas seo rialacha chun cuntais úsáideora agus cearta rochtana a bhainistiú ar bhealach slán, comhsheasmhach, agus inrianaithe.
Sainmhíníonn an beartas seo conas a shainaithníonn, a rianaíonn, a chosnaíonn, agus a scoireann an eagraíocht dá sócmhainní faisnéise, lena n-áirítear comhpháirteanna fisiciúla agus digiteacha.
Sainmhíníonn an beartas seo conas a chaithfear gach faisnéis a láimhseálann an eagraíocht a aicmiú agus a lipéadú chun a rúndacht, sláine, agus infhaighteacht a chinntiú.
Is é cuspóir an bheartais seo rialacha infhorfheidhmithe a shainiú maidir le coinneáil agus diúscairt shlán faisnéise.
Sainmhíníonn an beartas seo conas a dhéanann agus a bhainistíonn an eagraíocht cúltacaí chun leanúnachas gnó a chinntiú, cosaint i gcoinne caillteanas sonraí, agus téarnamh tráthúil ó theagmhais a chumasú.
Sainmhíníonn an beartas seo ceanglais infhorfheidhmithe maidir le húsáid mascála sonraí agus bréagainmnithe chun sonraí íogaire, pearsanta, agus rúnda a chosaint.
Sainmhíníonn an beartas seo conas a chosnaíonn an eagraíocht sonraí pearsanta i gcomhréir le hoibleagáidí dlíthiúla, creatlaigh rialála, agus caighdeáin slándála idirnáisiúnta.
Sainmhíníonn an beartas seo ceanglais éigeantacha maidir le húsáid criptiú agus rialuithe cripteagrafacha chun rúndacht, sláine, agus barántúlacht sonraí gnó agus pearsanta a chosaint.
Sainmhíníonn an beartas seo conas a shainaithníonn, a mheasann, agus a mhaolaíonn an eagraíocht leochaileachtaí ar fud córais, feidhmchláir, agus bonneagair.
Is é cuspóir an bheartais seo a chinntiú go gcosnaítear gach cumarsáid líonra inmheánach agus seachtrach ar rochtain neamhúdaraithe, cur isteach, éisteacht rúnda, nó mí-úsáid.
Bunaíonn an beartas seo rialuithe éigeantacha logála iniúchta agus monatóireachta chun slándáil, cuntasacht, agus sláine oibríochtúil chórais TF na heagraíochta a chinntiú.
Bunaíonn an beartas seo rialuithe éigeantacha chun am cruinn, sioncronaithe a chothabháil ar fud gach córais a stórálann, a tharchuireann, nó a phróiseálann sonraí.
Cinntíonn an beartas seo go bhforbraítear gach bogearra, scripteanna, agus uirlisí gréasáin go slán, ag íoslaghdú an riosca leochaileachtaí.
Sainmhíníonn an beartas seo na rialuithe slándála feidhmchlár íosta éigeantacha a theastaíonn do gach réiteach bogearraí agus córais a úsáideann an eagraíocht.
Bunaíonn an beartas seo na ceanglais slándála éigeantacha chun caidrimh le tríú páirtithe agus soláthraithe a fhostú, a bhainistiú, agus a fhoirceannadh.
Sainmhíníonn an beartas seo conas is féidir seirbhísí scamaill a úsáid go slán laistigh den eagraíocht.
Cinntíonn an beartas seo go ndéantar gach forbairt bogearraí seachfhoinsithe go slán, faoi rialú conarthach, agus ailínithe le ceanglais dlíthiúla agus rialála is infheidhme.
Sainmhíníonn an beartas seo conas a chaithfear sonraí tástála agus timpeallachtaí tástála a bhainistiú chun nochtadh de thaisme, sárú sonraí, nó cur isteach oibríochtúil le linn tástála a chosc.
Sainmhíníonn an beartas seo conas a bhrathann, a thuairiscíonn, agus a fhreagraíonn an eagraíocht do theagmhais slándála faisnéise a théann i bhfeidhm ar chórais dhigiteacha, sonraí, nó seirbhísí.
Sainmhíníonn an beartas seo conas a láimhseálann an eagraíocht fianaise dhigiteach a bhaineann le teagmhais slándála, sárú sonraí, nó imscrúduithe inmheánacha.
Cinntíonn an beartas seo gur féidir leis an eagraíocht oibríochtaí gnó a chothabháil agus seirbhísí TF riachtanacha a aisghabháil le linn agus tar éis imeachtaí suaiteacha.
Sainmhíníonn an beartas seo na ceanglais slándála éigeantacha maidir le húsáid gléasanna soghluaiste agus rochtain ar fhaisnéis, córais, nó seirbhísí na cuideachta.
Sainmhíníonn an beartas seo na rialacha éigeantacha chun gléasanna Idirlíon na Rudaí (IoT) agus córais teicneolaíochta oibríochtúla (OT) a úsáid agus a bhainistiú go slán laistigh den eagraíocht.
Bunaíonn an beartas seo treoirlínte éigeantacha do gach cumarsáid phoiblí—lena n-áirítear úsáid meán sóisialta, rannpháirtíocht leis an bpreas, agus inneachar digiteach seachtrach—agus tagairt á déanamh don chuideachta, dá pearsanra, do chliaint, do chórais, nó do chleachtais.
Sainmhíníonn an beartas seo cur chuige na heagraíochta maidir le hoibleagáidí dlíthiúla, rialála, agus conarthacha a shainaithint, a chomhlíonadh, agus cloí leo a léiriú.
Teastaíonn níos mó ná focail amháin ó rialachas slándála éifeachtach; teastaíonn soiléireacht, cuntasacht, agus struchtúr a scálaíonn le d’eagraíocht. Is minic a theipeann ar theimpléid ghinearálta, ag cruthú débhríochta le hailt fhada agus róil neamhshainithe. Tá an beartas seo innealtóireachta chun a bheith mar chnámh droma oibríochtúil do do chlár slándála. Sannaimid freagrachtaí do na róil shonracha a fhaightear i bhfiontar nua-aimseartha, lena n-áirítear an Príomhoifigeach Slándála Faisnéise (CISO), TF agus slándáil, agus coistí ábhartha, ag cinntiú cuntasacht shoiléir. Is clásal uimhrithe go huathúil é gach ceanglas (m.sh., 5.1.1, 5.1.2). Déanann an struchtúr adamhach seo an beartas éasca le cur i bhfeidhm, le hiniúchadh i gcoinne rialuithe sonracha, agus le saincheapadh go sábháilte gan sláine an doiciméid a chur i mbaol, ag athrú é ó dhoiciméad statach go creat dinimiciúil, inghníomhaithe.
Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.