policy Enterprise

Beartas um Nochtadh Comhordaithe Leochaileachtaí

Foirmiúlann sé próisis chun leochaileachtaí córais a thuairisciú, a leigheas agus a nochtadh, ag cinntiú comhlíonadh le NIS2 agus le caighdeáin idirnáisiúnta.

Forbhreathnú

Bunaíonn an Beartas um Nochtadh Comhordaithe Leochaileachtaí (P39) próiseas foirmiúil chun leochaileachtaí slándála a thuairisciú, a bhainistiú agus a nochtadh, ag soláthar cainéal sábháilte agus struchtúrtha do pháirtithe seachtracha agus ag cinntiú comhlíonadh le Treoir NIS2 agus le caighdeáin idirnáisiúnta.

Bealaí Tuairiscithe Soiléire

Cuireann sé cainéil shlána ar fáil do thaighdeoirí seachtracha agus do chomhpháirtithe chun leochaileachtaí a thuairisciú go héifeachtúil.

Tearmann Sábháilte do Thaighdeoirí

Cosnaíonn sé tuairisceoirí de mheon macánta ó chaingean dlí nuair a thuairiscítear leochaileachtaí go freagrach.

Leigheas Tráthúil

Socraíonn sé amlínte sainithe le haghaidh admhála, triáise agus socrú leochaileachtaí criticiúla.

Comhlíontach agus Trédhearcach

Ailíníonn sé le NIS2, ISO/IEC 29147, agus dea-chleachtais eile maidir le nochtadh leochaileachtaí.

Léigh forbhreathnú iomlán
Bunaíonn an Beartas um Nochtadh Comhordaithe Leochaileachtaí (CVD), ainmnithe mar P39, próiseas struchtúrtha agus foirmiúil chun leochaileachtaí i líonra agus i gcórais faisnéise na heagraíochta a fháil, a láimhseáil agus a nochtadh go poiblí. Forbraíodh an beartas seo go sonrach chun bearnaí a sainaithníodh i mbeartais roimhe seo maidir le tuairisciú agus comhordú leochaileachtaí a braitheadh go seachtrach a dhúnadh, ag cinntiú comhlíonadh réamhghníomhach le hAirteagal 21(2)(e) de Threoir NIS2 chomh maith le hailíniú le caighdeáin idirnáisiúnta lena n-áirítear ISO/IEC 29147 agus Rialachán Cur Chun Feidhme an Choimisiúin (AE) 2024/2690. Tá cuspóir an bheartais seo dúbailte: braite agus réiteach tráthúil leochaileachtaí slándála a éascú trí leas a bhaint as measúnuithe inmheánacha agus as ionchur seachtrach, agus conairí soiléire, slána a chruthú do pháirtithe seachtracha, amhail taighdeoirí slándála, comhpháirtithe agus custaiméirí, chun leochaileachtaí a thuairisciú. Go sonrach, éilíonn an beartas bunú cainéil phoiblí tuairiscithe leochaileachta, de ghnáth ríomhphost teagmhála slándála nó foirm ghréasáin chriptithe a fhoilsítear ar shuíomh gréasáin na heagraíochta, a thacaíonn le cumarsáid shábháilte agus éifeachtach le tuairisceoirí. Sonraíonn an beartas CVD seo na dualgais agus an comhoibriú atá riachtanach idir na páirtithe uile lena mbaineann: an Fhoireann Freagartha Leochaileachta (VRT), atá freagrach as triáis agus as leigheas agus nochtadh a chomhordú; foirne TF agus forbartha, a bhailíochtaíonn agus a thugann aghaidh ar ghnéithe teicniúla leochaileachtaí; gairmithe cumarsáide, a ullmhaíonn fógraí do pháirtithe leasmhara agus don phobal; agus na tuairisceoirí seachtracha féin, a chaithfidh cloí le treoirlínte nochtaithe freagraí. Go tábhachtach, cumhdaíonn an beartas prionsabal “tearmann sábháilte”: cosnaítear taighdeoirí de mheon macánta a ghníomhaíonn de réir rialacha an bheartais ó chaingne dlí, rud a chothaíonn cultúr comhoibríoch bainistithe leochaileachtaí. Tá an beartas soiléir maidir le leibhéil seirbhíse agus rialuithe: ráthaítear admhálacha tuairiscí laistigh de 2 lá gnó, déantar triáis ar dhéine go pras, agus spreagann leochaileachtaí criticiúla maolú luathaithe agus uaschéimniú chuig bainistíocht. Luaitear amlínte nochtaithe (de ghnáth laistigh de 90 lá nó de réir comhaontaithe frithpháirtí), agus déantar fógraí poiblí a chomhordú chun slándáil a uasmhéadú agus creidiúint a thabhairt do thuairisceoirí a thoilíonn a n-ainm a lua. Cuirtear béim ar rúndacht leochaileachtaí a cuireadh isteach agus ar aitheantais tuairisceoirí go dtí go gcomhaontaítear nochtadh poiblí comhordaithe. Tá rialachas ar an gclár CVD dian. Déantar athbhreithniú ar an mbeartas go bliantúil nó tar éis teagmhais shuntasacha, le ceanglais maidir le feabhsú leanúnach bunaithe ar athbhreithnithe iarbháis. Déantar méadrachtaí a rianú, coinnítear loganna, agus sainordaítear iniúchtaí rialta chun trédhearcacht agus éifeachtacht i láimhseáil leochaileachtaí a chinntiú de réir an bheartais agus na rialachán ábhartha. Níl an beartas seo saincheaptha do FBManna (níl aon nodaireacht FBM ann amhail “S”), agus glacann sé leis go bhfuil feidhmeanna tiomnaithe slándála, forbartha agus cumarsáide ann chun oibriú CVD cuí a chur i gcrích, agus iad uile ag comhlíonadh ceanglais dhiana do ISO/IEC 27001:2022 agus do threoracha earnála amhail NIS2.

Léaráid Beartais

Léaráid um Nochtadh Comhordaithe Leochaileachtaí a thaispeánann fáil, triáis, fógraí inmheánacha agus seachtracha, leigheas, eisiúint fógra poiblí, agus timthriallta feabhsúcháin próisis.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon Feidhme agus Rialacha Rannpháirtíochta

Próiseas Aighneachta & Triáise Leochaileachta

Treoirlínte Tearmainn Shábháilte

Nósanna Imeachta Fógra Inmheánach agus Seachtrach

Prótacail Nochtaithe agus Cumarsáide

Iniúchadh, Méadrachtaí, agus Athbhreithniú Beartais

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Art. 32(1)(d)
EU NIS2
EU DORA
COBIT 2019

Beartais ghaolmhara

Beartas Slándála Faisnéise

Sainordú bainistíochta maidir le láimhseáil agus nochtadh leochaileachtaí.

Beartas Bainistithe Leochaileachtaí agus Bainistithe Paistí agus Bogearraí Ionsuite

Píblíne leigheas inmheánach atá nasctha le hiontógáil CVD.

Beartas Forbartha Shláine

Cuireann sé socruithe agus cruasú SDLC ar fáil ó shaincheisteanna tuairiscithe.

Beartas Ceanglais Slándála Feidhmchláir

Cinntíonn sé go bhfuil ceanglais slándála réidh le haghaidh nochtadh ag táirgí.

Beartas Freagartha do Theagmhais

Láimhseálann sé saothrú gníomhach ar leochaileachtaí nochtaithe.

Beartas Bailithe Fianaise agus Fóiréinseach

Caomhnaíonn sé déantáin ó lochtanna tuairiscithe/saothraithe.

Beartas Slándála Soláthraí agus Tríú Páirtí

Comhordaíonn sé nochtuithe a bhaineann le comhpháirteanna soláthraí.

Beartas Dlí agus Comhlíonta Rialála

Rialaíonn sé fógra, foclaíocht tearmainn shábháilte, agus foilsiú.

Maidir le Beartais Clarysec - Beartas um Nochtadh Comhordaithe Leochaileachtaí

Éilíonn rialachas slándála éifeachtach níos mó ná focail amháin; éilíonn sé soiléireacht, cuntasacht, agus struchtúr a scálaíonn le d’eagraíocht. Is minic a theipeann ar theimpléid ghinearálta, rud a chruthaíonn débhríocht le hailt fhada agus róil neamhshainithe. Tá an beartas seo innealtóireachta chun a bheith mar chnámh droma oibríochtúil do do chlár slándála. Sannaimid freagrachtaí do na róil shonracha a fhaightear i bhfiontar nua-aimseartha, lena n-áirítear an Príomhoifigeach Slándála Faisnéise (CISO), Slándáil TF, agus coistí ábhartha, ag cinntiú cuntasacht shoiléir. Is clásal uathúil uimhrithe gach ceanglas (m.sh., 5.1.1, 5.1.2). Déanann an struchtúr adamhach seo an beartas éasca le cur i bhfeidhm, le hiniúchadh i gcoinne rialuithe sonracha, agus le saincheapadh go sábháilte gan sláine an doiciméid a chur i mbaol, ag athrú é ó dhoiciméad statach go creat dinimiciúil, inghníomhaithe.

Comhordú le Páirtithe Seachtracha

Foirmiúlann sé céimeanna comh-nochtaithe agus leigheasa le tuairisceoirí, custaiméirí, soláthraithe, agus údaráis chun réiteach leochaileachtaí gan uaim a chinntiú.

Comhtháite le Príomhbheartais Slándála

Nascann sé nochtadh leochaileachtaí go díreach le sreafaí oibre Forbartha Shláine, Freagartha do Theagmhais, agus Bailithe Fianaise agus Fóiréinseach chun clúdach iomlán saolré a sholáthar.

Lúb Feabhsúcháin Leanúnaigh

Spreagann gach cás athbhreithnithe iarbháis, rianú méadrachtaí, agus nuashonruithe próisis chun freagraí leochaileachta amach anseo a neartú.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Slándáil TF Comhlíonadh Iniúchadh Ardbhainistíocht

🏷️ Clúdach ábhair

Bainistíocht teagmhais Bainistiú leochaileachtaí Bainistíocht comhlíonta Cumarsáid slándála
€89

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
Coordinated Vulnerability Disclosure Policy

Sonraí táirge

Cineál: policy
Catagóir: Enterprise
Caighdeáin: 7