policy SME

Beartas Rialuithe Cripteagrafacha - SME

Beartas cuimsitheach rialuithe cripteagrafacha do FBManna maidir le cosaint sonraí, criptiú, agus comhlíonadh le ISO/IEC 27001:2022, GDPR, NIS2, agus DORA.

Forbhreathnú

Leagann an beartas seo amach ceanglais chuimsitheacha atá dírithe ar FBManna maidir le criptiú, bainistíocht eochracha, córais cúltaca, agus láimhseáil teastas, ag cinntiú comhlíonadh le ISO/IEC 27001:2022 agus le rialacháin ar nós GDPR, NIS2, agus DORA.

Criptiú ó cheann go ceann

Sainordaíonn criptiú do gach sonraí íogair ghnó, pearsanta agus airgeadais ar fos agus ar iompar.

Slándáil Bainistíochta Eochracha

Éilíonn stóráil shlán eochracha cripteagrafacha, rialú rochtana, agus rothlú rialta.

Beartas atá oiriúnach do FBManna

Deartha do ghnólachtaí beaga gan foirne tiomnaithe TF, ag cinntiú comhlíonadh rialála.

Comhlíontach le rialacháin

Ailíníonn le caighdeáin slándála ISO/IEC 27001:2022, GDPR, NIS2, DORA, agus COBIT.

Léigh forbhreathnú iomlán
Is beartas speisialaithe é Beartas Rialuithe Cripteagrafacha P18S a tógadh do fhiontair bheaga agus mheánmhéide (FBManna), agus é saincheaptha go soiléir do róil agus próisis shimplithe, go háirithe ról an “Bainisteora Ghinearálta”, seachas teidil atá sainiúil d’fhiontair mhóra ar nós CISO nó SOC. Cinntíonn sé go gcuireann na heagraíochtaí seo rialuithe cripteagrafacha láidre i bhfeidhm a chosnaíonn rúndacht, sláine, agus barántúlacht sonraí gnó agus pearsanta. Is é príomhchuspóir an bheartais seo ceanglais éigeantacha a shainiú do chriptiú agus do bhearta cripteagrafacha eile, ag ailíniú go díreach le riachtanais deimhniúcháin ISO/IEC 27001:2022 agus le creatlaigh rialála ar nós an GDPR, Treoir NIS2, agus DORA an AE. Clúdaíonn raon feidhme an bheartais an pearsanra go léir, lena n-áirítear fostaithe, conraitheoirí, agus tríú páirtithe, a láimhseálann sonraí na cuideachta, agus clúdaíonn sé gach córas gnó, críochphointe, nó ardán scamaill a stórálann, a tharchuireann, nó a rochtainíonn faisnéis rúnda. Baineann sé le gach sonraí aicmithe de réir bheartas Aicmiú Sonraí na cuideachta, agus clúdaíonn sé rialuithe cripteagrafacha ar nós modhanna criptiúcháin, teastais, eochracha, pasfhocail, agus modúil slándála. Síneann a cheanglais chosanta chuig sonraí ar fos, ar iompar, agus in úsáid, lena n-áirítear criptiú do chórais cúltaca, ríomhphost, aistrithe seachtracha, agus suíomhanna gréasáin eagraíochtúla. Tá cuspóirí an bheartais díreach: sonraí íogaire agus sonraí rialáilte a chosaint le bearta cripteagrafacha cuí; cuntasacht agus freagracht a bhunú maidir le roghnú uirlisí, cumraíocht, agus bainistíocht eochracha; agus rialuithe coisctheacha láidre a chinntiú i gcoinne rochtain neamhúdaraithe, cur isteach, nó caillteanas sonraí. Leagann an beartas béim ar chloí dian le hoibleagáidí dlíthiúla agus oibleagáidí rialála a éilíonn criptiú agus coimeádann sé tábhacht bainistíochta éifeachtaí teastas agus eochracha don tslándáil oibríochtúil. Tá róil agus freagrachtaí sruthlínithe do chomhthéacs FBM: glacann an Bainisteoir Ginearálta (GM) úinéireacht ar an mbeartas agus maoirsíonn sé forfheidhmiú agus formheas eisceachtaí. Láimhseálann an Soláthraí Tacaíochta TF nó riarthóir TF inmheánach oibriú laethúil agus cothabháil teicneolaíochtaí criptiúcháin, teastais, agus cosaint córais cúltaca. Cinntíonn Comhordaitheoir Príobháideachais nó Slándála comhlíonadh leanúnach le hoibleagáidí cosanta sonraí, bainistiú riosca, agus cosaint dhlíthiúil. Tá ar gach ball foirne agus ar chonraitheoirí cloí le húsáid criptiúcháin cheadaithe agus gan aon mheicníocht slándála a sheachaint. I measc na bpríomhghnéithe rialachais tá athbhreithniú bliantúil ar an mbeartas (nó tar éis sárú mór nó athrú), doiciméadú iomlán ar gach gníomhaíocht criptiúcháin/bainistíochta eochracha, agus ceanglais dhiana maidir le húsáid algartam cripteagrafach caighdeán tionscail (ar nós AES-256, RSA 2048, agus TLS 1.2 nó níos nuaí). Ní mór prótacail neamhshlána a bhlocáil, agus ní mór gach eochair a stóráil go slán le rochtain rialaithe a athbhreithnítear go rialta, agus gan iad a stóráil riamh i ngnáth-théacs. Is ceanglais lárnacha iad criptiú córais cúltaca, bainistíocht teastas, pleanáil cásanna riosca, agus próiseas eisceachta dea-dhoiciméadaithe. Bíonn iarmhairtí sainithe ag sáruithe, agus déantar gach teip cripteagrafach a logáil iniúchta, a imscrúdú, agus freagairt dó mar chuid de nósanna imeachta láimhseála sáruithe. Freagraíonn an beartas seo don teimpléad FBM, rud a fhágann go bhfuil sé oiriúnach go háirithe d’eagraíochtaí a bhfuil níos lú acmhainní nó foireann speisialaithe slándála acu agus ailíniú iomlán á sholáthar fós le ISO/IEC 27001:2022 agus le héilimh rialála ábhartha.

Léaráid Beartais

Léaráid Beartas Rialuithe Cripteagrafacha a thaispeánann cásanna criptiúcháin éigeantacha, sreabhadh oibre bainistíochta eochracha, timthriall saoil teastas, próiseas eisceachta, agus céimeanna athbhreithnithe bliantúla.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon feidhme agus Rialacha Rannpháirtíochta

Rólanna agus Freagrachtaí (dírithe ar FBManna)

Rialuithe Bainistíochta Eochracha

Bainistíocht córais cúltaca agus teastas

Ceanglais Algartam Criptiúcháin

Cóireáil Riosca agus Láimhseáil eisceachtaí

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
8.1
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
32(1)(a)34

Beartais ghaolmhara

Beartas Bainistíochta Sócmhainní - SME

Cinntíonn go gcuirtear criptiú i bhfeidhm ar shócmhainní aicmithe le linn stórála, aistrithe, agus diúscartha.

Beartas um choinneáil sonraí agus diúscairt - SME

Sainmhíníonn tréimhsí coinneála agus éilíonn stóráil chriptithe sonraí go dtí go scriostar go slán iad.

Beartas Cosanta Sonraí agus Príobháideachais - SME

Ailíníonn criptiú le prionsabail cosanta sonraí agus le hionchais rialála faoi Airteagal 32 GDPR.

Beartas Logála agus Monatóireachta - SME

Éilíonn logáil iniúchta ar úsáid eochracha, teipeanna criptiúcháin, agus dul in éag teastas chun críocha iniúchta.

Beartas freagartha do theagmhais - SME

Sonraíonn uaschéimniú, teorannú, agus nósanna imeachta fógra nuair a theipeann ar chriptiú nó nuair a chuirtear eochracha i mbaol.

Maidir le Beartais Clarysec - Beartas Rialuithe Cripteagrafacha - SME

Is minic a thógtar beartais slándála ghinearálta do chorparáidí móra, rud a fhágann go mbíonn gnólachtaí beaga ag streachailt le rialacha casta agus róil neamhshainithe a chur i bhfeidhm. Tá an beartas seo difriúil. Tá ár mbeartais FBM deartha ón tús le haghaidh cur chun feidhme praiticiúil in eagraíochtaí gan foirne tiomnaithe slándála. Sannaimid freagrachtaí do na róil atá agat i ndáiríre, cosúil leis an mBainisteoir Ginearálta agus do Sholáthraí TF, ní d’arm speisialtóirí nach bhfuil agat. Déantar gach ceanglas a bhriseadh síos ina chlásal uimhrithe uathúil (m.sh., 5.2.1, 5.2.2). Déanann sé seo seicliosta soiléir céim ar chéim den bheartas, rud a fhágann go bhfuil sé éasca a chur i bhfeidhm, a iniúchadh, agus a shaincheapadh gan rannóga iomlána a athscríobh.

Athnuachan Teastas Uathoibrithe

Éilíonn rianú ar dhul in éag teastas SSL/TLS agus athnuachaintí a uathoibriú, ag laghdú riosca bearnaí slándála.

Cuntasacht shoiléir ar bhonn ról

Sannann agus sainmhíníonn dualgais criptiúcháin do róil FBM iarbhír ar nós an GM, an Soláthraí TF, agus an Comhordaitheoir Príobháideachais.

Láimhseáil eisceachtaí láidir

Doiciméadaíonn rioscaí do chórais nach dtacaítear leo agus sainordaíonn maoluithe, athbhreithnithe, agus formheasanna do gach eisceacht.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

TF Slándáil Comhlíonadh

🏷️ Clúdach ábhair

Cripteagrafaíocht Bainistíocht Eochracha Cosaint sonraí Bainistíocht comhlíonta Bainistíocht shaolré beartais
€29

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
Cryptographic Controls Policy - SME

Sonraí táirge

Cineál: policy
Catagóir: SME
Caighdeáin: 7