Sraith chuimsitheach de 37 beartas cibearshlándála atá ailínithe le ISO 27001:2022 le haghaidh comhlíonadh fiontair ar raon feidhme iomlán, ullmhacht iniúchta, agus bainistiú riosca.
Tá 37 beartas slándála faisnéise, príobháideachais sonraí, agus bainistíochta riosca de ghrád fiontair sa tsraith chuimsitheach seo, ailínithe le ISO/IEC 27001:2022, rialacháin dhomhanda, agus dea-chleachtais tionscail. Clúdaíonn sé ceannaireacht, TF, dlí, oibríochtaí, iniúchadh, soláthraí, scamall, freagairt do theagmhais, leanúnachas gnó/athshlánú ó thubaiste, agus tuilleadh. Deartha chun comhlíonadh ar raon feidhme iomlán, ullmhacht iniúchta, agus tacaíocht do fheabhsú leanúnach a sholáthar.
Clúdaíonn sé gach clásal ISO 27001:2022, rialacháin dhomhanda, agus gach fearann criticiúil TF, slándála agus gnó.
Rialuithe iniúchthacha agus ceanglais mhapáilte do ISO, NIS2, DORA, GDPR, agus tuilleadh.
Áirítear beartais do Oibríochtaí TF, Slándáil, Riosca, Comhlíonadh, Dlí agus Comhlíonadh, Acmhainní Daonna, Oibríochtaí, agus bainistíocht tríú páirtí.
Sainmhíníonn sé róil, freagrachtaí, leaganú, agus próisis feabhsúcháin leanúnaigh.
Uaschéimniú struchtúrtha, bearta araíonachta, agus sreafaí oibre eisceachtaí bunaithe ar riosca ar fud gach fearainn.
Clúdach ISMS Iomlán: P1–P37
Rialuithe Dlí/Rialála agus Príobháideachas sonraí
Beartais Sócmhainní, Scamaill, Soláthraí, agus Forbartha
Iniúchadh agus faireachán leanúnach ar chomhlíonadh (ISMS, GDPR, NIS2, DORA)
Freagairt do theagmhais, fóiréinsic, BCP/DR
Slándáil Soghluaiste, Cianda, Meáin Shóisialta agus OT/IoT
Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.
| Creat | Clásail / Rialúcháin clúdaithe |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 |
AC-1AC-2AC-4AC-5AC-6AC-8AC-17AC-19AU-2AU-6AU-8AU-9AU-12BAI03BAI05BAI07CA-2CA-3CA-5CA-7CM-2CM-6CP-1CP-2CP-9CP-10DSS01DSS02DSS04DSS05DSS06IA-1IA-2IA-4IA-5IR-1IR-4IR-5IR-6IR-9MEAO1MEA03MP-5MP-6PL-1PL-2PL-4PL-8PM-1PM-5PM-11PM-13PM-21PM-23PS-4PS-5PS-7PT-2PT-3RA-3RA-5R-1SA-3SA-4SA-9SA-9(5)SA-10SA-11SA-15SC-7SC-12SC-12(3)SC-13SC-17SC-28SC-28(1)SC-32SC-45SI-2SI-3SI-4SI-10SR-3SR-5
|
| EU GDPR |
Article 5Article 6Article 17Article 24Article 25Article 28Article 30Article 32Article 33Article 34Article 39Recital 39Recital 49Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 | |
| ISO 31000:2018 |
Leadership commitmentRisk management principlesContinuous improvement
|
| ISO/IEC 27005:2024 |
Context EstablishmentRisk IdentificationRisk AnalysisRisk EvaluationRisk TreatmentRisk AcceptanceRisk CommunicationRisk Monitoring and Review
|
| ISO 22301:2019 |
Business Continuity Management SystemBusiness Impact AnalysisRequirements
|
Cinntíonn sé coimeád ama cruinn, comhghaolú logaí, agus inrianaitheacht imeachtaí ar fud gach timpeallachta.
Sainmhíníonn sé próisis SDLC slána, cleachtais chódaithe, agus oibleagáidí athbhreithnithe ar chód do fhorbairt bogearraí agus córais.
Sainmhíníonn sé an struchtúr rialachais agus an t‑ordlathas údarás a ndéantar tagairt dó sa doiciméad seo.
Bunaíonn sé rialuithe chun faisnéis íogair a chosaint trí láimhseáil shlán doiciméad agus stáisiúin oibre a éileamh.
Éilíonn sé rialuithe teicniúla frith‑mhailíseacha agus cruaú do chríochphointí agus gléasanna soghluaiste.
Mionsonraíonn sé ceanglais iniúchta, sceidil, rianú CAPA, agus coinneáil fianaise le haghaidh comhlíonadh inmheánach agus seachtrach.
Bunaíonn sé an clár slándála foriomlán agus leagann sé amach freagrachtaí ceannaireachta maidir le formhuiniú beartais agus maoirseacht straitéiseach.
Forfheidhmíonn sé comhlíonadh iompraíochta agus láimhseáil inghlactha sócmhainní faisnéise.
Cuireann sé i bhfeidhm rialuithe a bhaineann le rochtain a dhíorthaítear ón mbeartas foriomlán seo.
Cinntíonn sé go bhfuil athruithe ar struchtúir rialachais, róil, nó freagrachtaí faoi réir formheasa doiciméadaithe agus athbhreithniú riosca.
Soláthraíonn sé an comhthéacs bunaithe ar riosca chun rialuithe a roghnú agus rioscaí iarmharacha a ghlacadh.
Forfheidhmíonn sé próisis sannadh rialaithe agus dísholáthar rochtana le linn athruithe i dtimthriall saoil pearsanra.
Cinntíonn sé go bhfuil an pearsanra go léir ar an eolas faoi fhreagrachtaí slándála agus go bhfaigheann siad an oiliúint riachtanach chun sócmhainní faisnéise a chosaint.
Leathnaíonn sé forálacha úsáide inghlactha chuig timpeallachtaí oibre cianda agus timpeallachtaí hibrideacha.
Rialaíonn sé na rialuithe teicniúla do sholáthar rochtana agus dísholáthar rochtana mar thaca le bainistíocht cuntas úsáideora a fhorfheidhmiú.
Tacaíonn sé le rianú agus láimhseáil shlán gléasanna agus meán agus nascann sé aicmiú sócmhainní le rialuithe.
Bunaíonn sé rialacha éigeantacha aicmithe do shócmhainní, a ordaíonn nósanna imeachta lipéadaithe, láimhseála agus diúscartha.
Sainmhíníonn sé ceanglais coinneála agus diúscartha slána do thaifid agus cinntíonn sé comhlíonadh le riachtanais dlíthiúla agus ghnó.
Bunaíonn sé ceanglais do chórais cúltaca agus athshlánú ó thubaiste chun athléimneacht oibríochtúil agus sláine sonraí a thacú.
Cinntíonn sé cinntí maidir le mascadh agus bréagainmniú le haghaidh comhlíonadh príobháideachais agus laghdú riosca.
Soláthraíonn sé ceanglais bhunúsacha cosanta sonraí agus príobháideachais sonraí agus comhtháthaíonn sé príobháideachas trí dhearadh ar fud oibríochtaí.
Leagann sé amach ceanglais criptiúcháin, bainistíocht eochracha, agus cripteagrafaíochta do gach córas corparáideach agus do gach staid sonraí.
Sainmhíníonn sé ceanglais do phaistiú, CLSanna leigheasacha, agus bainistiú leochaileachtaí le haghaidh athléimneachta teicniúla.
Bunaíonn sé ceanglais chun líonraí inmheánacha agus seachtracha a chosaint agus cumarsáid shlán a chinntiú.
Sonraíonn sé ceanglais maidir le giniúint logaí, monatóireacht, agus foláirimh lárnaithe do gach córas atá clúdaithe ag an ISMS.
Éilíonn sé ceanglais theicniúla do shlándáil sraithe feidhmchlár, fíordheimhniú, agus comhtháthú slán.
Sainmhíníonn sé na ceanglais slándála faisnéise chun caidrimh shlána a bhunú, a bhainistiú agus a chothabháil le soláthraithe agus soláthraithe seirbhíse tríú páirtí.
Bunaíonn sé ceanglais maidir le húsáid shlán, chomhlíontach agus fhreagrach seirbhísí scamall agus ardáin.
Éilíonn sé cleachtais SDLC, clásail chonarthacha, agus oibleagáidí slándála cóid do gach forbairt bogearraí/córais ag soláthraithe seachtracha.
Sainmhíníonn sé ceanglais chun timpeallachtaí tástála agus sonraí tástála a bhainistiú chun slándáil, rúndacht, agus sláine oibríochtúil a chinntiú.
Bunaíonn sé an struchtúr agus na próisis do bhrath agus uaschéimniú teagmhais, tuairisciú teagmhas, triáisiú teagmhais, agus Athbhreithniú Iar-Theagmhais.
Bunaíonn sé nósanna imeachta do bhailiú, caomhnú, agus slabhra coimeádta dlí/comhlíonta fianaise digití.
Sainmhíníonn sé rialuithe eagraíochtúla do leanúnachas, athléimneacht, agus pleanáil agus cur i bhfeidhm athshlánaithe ó thubaiste.
Sainmhíníonn sé rialuithe d’úsáid gléasanna soghluaiste agus Tabhair Leat Do Ghléas Féin (BYOD) chun rochtain a fháil ar chórais agus sonraí corparáideacha.
Bunaíonn sé ceanglais theicniúla agus rialachais do chórais Idirlíon na Rudaí (IoT) agus Córais Teicneolaíochta Oibríochtúla (OT) chun comhréiteach oibríochtúil nó cibear a chosc.
Bunaíonn sé ceanglais agus srianta do chumarsáid amach, teachtaireachtaí poiblí, agus ráitis oifigiúla.
Sainmhíníonn sé creat comhlíonta dlíthiúil, rialála agus conarthach na heagraíochta agus a chomhtháthú le hoibríochtaí an ISMS.
Teastaíonn níos mó ná focail ó rialachas slándála éifeachtach; teastaíonn soiléireacht, cuntasacht, agus struchtúr a scálaíonn le d’eagraíocht. Is minic a theipeann ar theimpléid ghinearálta, rud a chruthaíonn débhríocht le míreanna fada agus róil neamhshainithe. Tá an beartas seo innealtóireachta chun a bheith mar chnámh droma oibríochtúil do do chlár slándála. Sannaimid freagrachtaí do na róil shonracha a fhaightear i bhfiontar nua‑aimseartha, lena n‑áirítear an Príomhoifigeach Slándála Faisnéise (CISO), Slándáil TF, agus coistí ábhartha, ag cinntiú cuntasacht shoiléir. Is clásal uathúil uimhrithe é gach ceanglas (m.sh., 5.1.1, 5.1.2). Déanann an struchtúr adamhach seo an beartas éasca le cur i bhfeidhm, le hiniúchadh i gcoinne rialuithe sonracha, agus le saincheapadh go sábháilte gan sláine an doiciméid a chur i mbaol, ag athrú é ó dhoiciméad statach go creat dinimiciúil, inghníomhaithe.
Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.