policy Enterprise

Beartas um choinneáil sonraí agus diúscairt sonraí

Sainmhínigh conas a choinníonn agus a dhiúscraíonn d’eagraíocht sonraí go slán i gcomhréir le príomh-rialacháin, ag cosaint príobháideachais agus ag íoslaghdú riosca gnó.

Forbhreathnú

Leagtar amach sa Bheartas um choinneáil sonraí agus diúscairt sonraí ceanglais eagraíochtúla maidir le sonraí a choinneáil agus a dhiúscairt go slán, ag cinntiú comhlíonadh le creatlaigh dhlíthiúla agus rialála, ag íoslaghdú riosca, agus ag forfheidhmiú rólanna soiléire agus rialachas ar fud gach céime de thimthriall saoil na sonraí.

Comhlíonadh rialála

Comhlíonann sé ceanglais choinneála agus diúscartha ISO/IEC 27001:2022, GDPR, NIS2, DORA, agus COBIT 2019.

Diuscairt shlán sonraí

Forfheidhmíonn sé modhanna scriosta dochúlaithe agus doiciméadaithe do thaifid dhigiteacha agus fhisiciúla.

Clúdach iomlán timthriall saoil sonraí

Clúdaíonn sé cruthú, úsáid, cartlannú, agus diúscairt shlán bunaithe ar chomhlíonadh do gach cineál sonraí.

Rólanna agus freagrachtaí sainithe

Sannann sé cuntasacht shoiléir don bhainistíocht, do TF, d’úinéirí sonraí, do thríú páirtithe, agus don fhoireann.

Léigh forbhreathnú iomlán
Bunaíonn an Beartas um choinneáil sonraí agus diúscairt sonraí (P14) ceanglais chuimsitheacha maidir le coinneáil agus diúscairt shlán gach sonraí eagraíochtúla ar fud a thimthriall saoil chun comhlíonadh a chinntiú, riosca a laghdú, agus éifeachtacht oibríochtúil a thacú. Tá an beartas seo infheidhme ar fud na heagraíochta, agus síneann sé chuig gach sócmhainn faisnéise fhisiciúil agus dhigiteach atá faoi úinéireacht, á próiseáil, nó á coinneáil ag an gcuideachta, lena n-áirítear iad siúd a bhainistíonn tríú páirtithe, fochuideachtaí, agus comhpháirtithe seachfhoinsithe. Cuimsíonn na sócmhainní clúdaithe comhaid dhigiteacha, bunachair shonraí, ríomhphoist, agus córais cúltaca, chomh maith le taifid pháipéir agus crua-earraí díchoimisiúnaithe. Is é príomhchuspóir bheartas P14 rialuithe dochta a shainiú maidir le cé chomh fada a choinnítear sonraí bunaithe ar riachtanais dhlíthiúla, rialála, agus oibríochtúla, agus a chinntiú go ndéantar scriosadh buan, slán orthu nuair nach bhfuil gá leo a thuilleadh. Trí sceidil shoiléire coinneála sonraí agus nósanna imeachta diúscartha dian a fhorfheidhmiú, tacaíonn an beartas le ceanglais ISO/IEC 27001:2022, cumasaíonn sé bainistíocht taifead inrianaithe, agus cosnaíonn sé rúndacht, sláine, agus infhaighteacht na sonraí. Go tábhachtach, cabhraíonn an beartas leis an eagraíocht carnadh sonraí gan ghá a chosc a d’fhéadfadh sáruithe príobháideachais, neamhéifeachtúlachtaí, nó riosca gnó méadaithe a chruthú. Tá rólanna agus freagrachtaí leagtha amach go soiléir sa bheartas: formheasann agus déanann Bainistíocht Fheidhmiúcháin maoirseacht ar chomhlíonadh; is leis an CISO cur chun feidhme an bheartais, sainmhíníonn sé é, agus déanann sé monatóireacht air; tugann an tOifigeach Cosanta Sonraí (DPO) comhairle ar phríobháideachas agus bailíochtaíonn sé láimhseáil sonraí pearsanta; agus cinntíonn Úinéirí Faisnéise go bhfuil sceidil údaraithe agus ceadaithe. Tá foirne TF freagrach as rialuithe teicniúla a chur i bhfeidhm, agus tá oibleagáid ar gach fostaí, conraitheoir, agus tríú páirtí ábhartha treoracha coinneála agus diúscartha a leanúint. Ní mór do dhíoltóirí seachfhoinsithe agus do sholáthraithe scamaill cloí le clásail slándála chonarthacha agus fianaise diúscartha a sholáthar ar iarratas. Forálann ceanglais rialachais do chruthú agus do chothabháil Máistir-Sceideal Coinneála Sonraí (MDRS), a athbhreithnítear ar a laghad go bliantúil, agus do cheadú modhanna diúscartha agus deimhnithe do gach sonraí atá imithe in éag. Forfheidhmíonn an beartas tréimhsí coinneála bunaithe ar aicmiú atá ceangailte le riachtanais ghnó agus le bunúis dhlíthiúla, agus cuireann sé cosc go sainráite ar choinneáil sonraí éiginnte, dílleachtacha, nó neamhcheadaithe. Tugann forálacha speisialaithe aghaidh ar choinneáil cúltaca agus cartlainne, ag cinntiú ailíniú le cuspóirí athshlánaithe ó thubaiste agus tacaíocht do scriosadh sonraí ar iarratas de réir GDPR nó dlíthe príobháideachais eile. Forfheidhmítear rialuithe diúscartha de réir NIST SP 800-88 nó caighdeáin choibhéiseacha, ag sainordú modhanna scriosta dochúlaithe agus doiciméadaithe do mheáin dhigiteacha agus pháipéir araon. Sáraíonn coinneálacha dlíthiúla sceidil scriosta ghnáthaimh i gcás dlíthíochta nó imscrúdaithe, agus éilíonn gach eisceacht ó choinneáil sceidealta Measúnú riosca agus síniú bainistíochta. Áirítear le gníomhaíochtaí forfheidhmithe agus comhlíonta iniúchtaí tréimhsiúla, seiceálacha comhlíonta, tuairisciú sáruithe, agus bearta araíonachta de réir mar is gá. Éilíonn an beartas freisin oiliúint leanúnach feasachta foirne agus cuireann sé an Beartas freagartha do theagmhais i bhfeidhm i gcás aon teagmhas sáraithe nó teagmhas diúscartha. Trí athbhreithniú agus nuashonrú tréimhsiúil a dhéanamh ar an mbeartas, agus trí dhoiciméid nasctha amhail Beartas rialaithe rochtana agus Beartais Bainistíochta Sócmhainní a shioncronú, cinntíonn an eagraíocht cur chuige inchosanta, éifeachtúil, agus ailínithe le rialacháin maidir le rialachas timthriall saoil sonraí.

Léaráid Beartais

Léaráid den Bheartas um choinneáil sonraí agus diúscairt sonraí a léiríonn céimeanna timthriall saoil sonraí, sceidil coinneála bunaithe ar aicmiú, rialuithe uathoibrithe, agus sreafaí oibre scriosta slána.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon feidhme agus Rialacha Rannpháirtíochta

Rialachas Máistir-Sceideal Coinneála Sonraí (MDRS)

Próisis coinneála agus diúscartha do shonraí digiteacha agus fisiciúla

Coinneálacha dlíthiúla agus Bainistíocht eisceachtaí

Láimhseáil sonraí cúltaca agus cartlainne

Rialuithe diúscartha tríú páirtí agus díoltóra

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(e)1732
EU NIS2
EU DORA
59
COBIT 2019

Beartais ghaolmhara

Beartas rialaithe rochtana

Cinntíonn sé nach bhfaigheann ach daoine údaraithe rochtain ar shonraí le linn a dtréimhse coinneála agus go gcuirtear srianta ar shonraí atá imithe in éag go dtí go ndéantar diúscairt orthu.

Beartas Bainistíochta Sócmhainní

Sainaithníonn sé cé na sócmhainní a iompraíonn sonraí a éilíonn diúscairt sceidealta agus rianaíonn sé a dtimthriall saoil ó fháil go scriosadh.

Beartas Aicmithe agus Lipéadaithe Sonraí

Treoraíonn sé cinntí aicmithe a mbíonn tionchar díreach acu ar cé chomh fada a choinnítear sonraí agus cén modh diúscartha atá riachtanach.

Beartas Cúltaca agus Athchóirithe

Sainmhíníonn sé tréimhsí coinneála agus nósanna imeachta diúscartha do mheáin cúltaca agus do shócmhainní sonraí atá macasamhlaithe.

Beartas Rialuithe Cripteagrafacha

Tacaíonn sé le scriosadh cripteagrafach le haghaidh diúscartha agus forfheidhmíonn sé criptiú le linn stórála sonraí go dtí an scriosadh.

Beartas freagartha do theagmhais

Cuirtear i ngníomh é i gcásanna ina mbíonn caillteanas sonraí féideartha, sárú, nó sárú rialála mar thoradh ar dhiúscairt mhíchuí.

Maidir le Beartais Clarysec - Beartas um choinneáil sonraí agus diúscairt sonraí

Éilíonn rialachas slándála éifeachtach níos mó ná focail amháin; éilíonn sé soiléireacht, cuntasacht, agus struchtúr a scálaíonn le d’eagraíocht. Is minic a theipeann ar theimpléid ghinearálta, ag cruthú débhríochta le míreanna fada agus rólanna neamhshainithe. Tá an beartas seo innealtóireachta chun a bheith mar chnámh droma oibríochtúil do do chlár slándála. Sannaimid freagrachtaí do na rólanna sonracha a fhaightear i bhfiontar nua-aimseartha, lena n-áirítear an CISO, Slándáil TF, agus coistí ábhartha, ag cinntiú cuntasacht shoiléir. Is clásal uathúil uimhrithe gach ceanglas (m.sh., 5.1.1, 5.1.2). Déanann an struchtúr adamhach seo an beartas éasca le cur i bhfeidhm, le hiniúchadh i gcoinne rialuithe sonracha, agus le saincheapadh go sábháilte gan sláine an doiciméid a chur i mbaol, ag athrú é ó dhoiciméad statach go creat dinimiciúil, inghníomhaithe.

Máistir-Sceideal Coinneála Sonraí

Mapálann sé gach cineál faisnéise chuig tréimhse coinneála, úinéir, bunús dlíthiúil, agus modh diúscartha le haghaidh comhlíonadh beartais inrianaithe, iniúchta.

Rialuithe uathoibrithe timthriall saoil

Sainordaíonn sé clibeáil faoi thiomáint córais, glanadh sceidealta, agus foláirimh le haghaidh bainistíocht éifeachtach timthriall saoil agus sláine próisis.

Treoir maidir le heisceachtaí agus coinneálacha dlíthiúla

Comhtháthaíonn sé próiseas eisceachta doiciméadaithe, prótacail coinneála dlíthiúla, agus athbhreithniú bliantúil le haghaidh solúbthachta rialála agus oibríochtúla.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

TF Slándáil Comhlíonadh Iniúchadh Dlí

🏷️ Clúdach ábhair

Aicmiú sonraí Faisnéis doiciméadaithe Bainistíocht beartais Bainistíocht comhlíonta
€49

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
Data Retention and Disposal Policy

Sonraí táirge

Cineál: policy
Catagóir: Enterprise
Caighdeáin: 7