policy SME

Beartas freagartha do theagmhais - FBM

Beartas freagartha do theagmhais praiticiúil do FBManna, ag leagan amach ceanglais maidir le brath, tuairisciú, téarnamh agus comhlíonadh do Theagmhais Slándála Faisnéise.

Forbhreathnú

Leagann an Beartas freagartha do theagmhais seo amach conas is féidir le FBManna Teagmhais Slándála Faisnéise a bhrath, a thuairisciú agus téarnamh uathu go héifeachtúil, ag sonrú rólanna foirne, ceanglais tríú páirtí, agus nósanna imeachta atá réidh don iniúchadh.

Dírithe ar FBManna & Comhlíontach le ISO/IEC 27001:2022

Deartha do ghnólachtaí beaga le rólanna simplithe chun ceanglais Bhainistíocht Teagmhais ISO/IEC 27001:2022 a chomhlíonadh gan SOC inmheánach ná CISO lánaimseartha.

Freagrachtaí soiléire

Cinntíonn maoirseacht faoi stiúir an Bhainisteora Ghinearálta tuairisciú tráthúil, teorannú agus fógraí riachtanacha.

Cineálacha teagmhais cuimsitheacha

Clúdaíonn sé bogearraí mailíseacha, sáruithe sonraí, ionsaithe fioscaireachta, bristeacha seirbhíse, cailliúint gléis agus nochtadh de thaisme.

Feasacht & oiliúint foirne

Oiliúint ar an bpearsanra go léir chun teagmhais slándála a aithint agus a thuairisciú mar chuid d’ionduchtú agus de chúrsa athnuachana bliantúil.

Coinneáil taifead réidh don iniúchadh

Logaí teagmhais, athbhreithnithe agus fianaise iniúchta coinnithe in ord le haghaidh iniúchtaí agus seiceálacha comhlíonta.

Léigh forbhreathnú iomlán
Tá an Beartas freagartha do theagmhais (P30S) deartha go sonrach do fhiontair bheaga agus mheánmhéide (FBManna) atá ag lorg prótacail láidre, comhlíontacha le ISO/IEC 27001:2022, gan gá le hIonad Oibríochtaí Slándála (SOC) inmheánach ná Príomhoifigeach Slándála Faisnéise (CISO) lánaimseartha. Sannann an beartas FBM seo cuntasacht go sainráite as maoirseacht teagmhais agus fógraí rialála don Bhainisteoir Ginearálta (BG), ag soláthar struchtúir shoiléir atá oiriúnach d’eagraíochtaí a bhfuil acmhainní TF tiomnaithe teoranta acu. Sonraíonn an doiciméad ceanglais a chuireann ar chumas FBManna damáiste a íoslaghdú, faisnéis íogair a chosaint, agus oibleagáidí rialála criticiúla a chomhlíonadh, amhail riail fógra sáraithe 72 uair an chloig an GDPR. Tá an raon feidhme leathan agus clúdaíonn sé an pearsanra go léir (fostaithe, conraitheoirí, soláthraithe seirbhíse tríú páirtí TF seachtracha), gach sócmhainn theicniúil (láithreáin ghréasáin, ardáin scamaill, cuntais ríomhphoist agus gléasanna soghluaiste), agus gach cineál suntasach teagmhais (ó rochtain neamhúdaraithe go hionfhabhtú bogearraí mailíseacha, fioscaireacht, bristeacha córais, agus cailliúint/goid gléasanna). Bunaíonn an beartas cuspóirí mionsonraithe: aithint thapa, logáil, uaschéimniú, fógra dlíthiúil, teorannú éifeachtach, aisghabháil sonraí, agus cosc bunaithe ar an mbunchúis. Tacaíonn sé freisin le FBManna iniúchtaí ISO/IEC 27001 a rith agus cuntasacht chuí a léiriú do chliaint agus do rialtóirí. Tá rólanna agus freagrachtaí simplithe chun oiriúnú do chomhthéacs FBM: Coinníonn an BG cuntasacht fhoriomlán, le tacaíocht ó riarachán TF inmheánach nó seachfhoinsithe. Tugtar treoir d’fhoireann agus do chonraitheoirí aon teagmhas a thuairisciú láithreach gan iarracht a dhéanamh ceartúcháin neamhúdaraithe. Tá oibleagáid ar sholáthraithe seachtracha fógra a thabhairt don BG agus tacú le gníomhartha teorannaithe de réir oibleagáidí comhlíonta conarthacha, faoi réir na n-amlínte uaschéimnithe céanna le teagmhais inmheánacha. Leagann an beartas amach nósanna imeachta tuairiscithe struchtúrtha, lena n-áirítear bealaí cumarsáide soiléire (ríomhphost teagmhais tiomnaithe nó tuairisc ó bhéal), sonraí riachtanacha (am aimsithe, nádúr, córais lena mbaineann, agus tionchar inbhraite), agus catagóiriú laistigh d’uair an chloig. Tá logaí teagmhais, arna gcothabháil ag an BG, i gcroílár na coinneála taifead le haghaidh iniúchtaí. Cinntíonn athbhreithnithe ráithiúla, anailísí ar an mbunchúis, agus nuashonruithe iar-theagmhais éifeachtacht leanúnach agus freagrúlacht do bhagairtí atá ag teacht chun cinn. Sonraíonn an doiciméad freisin ceanglais oiliúna agus feasachta don bpearsanra go léir, ionduchtú, seisiúin athnuachana, agus ionchais tuairiscithe éigeantacha. Sainordaíonn forálacha forfheidhmithe go gcomhlíonfaidh gach eintiteas, lena n-áirítear tríú páirtithe, go hiomlán: d’fhéadfadh rabhaidh, aisghairm rochtana, pionóis chonarthacha, nó baint ó liostaí díoltóirí a bheith mar thoradh ar theipeanna nó ar sháruithe prótacail. Ní mór gach fianaise agus loga a choinneáil ar feadh bliana ar a laghad agus a sholáthar le haghaidh iniúchtaí de réir mar is gá. Cinntíonn meicníochtaí athbhreithnithe cuimsitheacha go bhfanann an beartas ailínithe le caighdeáin atá ag athrú, athruithe rialála, agus athruithe oibríochtúla, agus go bhfanann sé freagrúil agus ábhartha do FBManna.

Léaráid Beartais

Léaráid Beartas freagartha do theagmhais a léiríonn céimeanna brath teagmhais, tuairisciú, aicmiú, teorannú, fógra, téarnamh, agus athbhreithniú iar-theagmhais.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon feidhme agus Rialacha rannpháirtíochta

Próiseas Brath agus uaschéimniú teagmhais

Rólanna agus freagrachtaí do FBManna

Tuairisciú tríú páirtí agus soláthraí

Ceanglais Loga teagmhais agus coinneáil taifead

Comhlíonadh, Monatóireacht, agus Forfheidhmiú

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 33
EU NIS2
EU DORA
COBIT 2019

Beartais ghaolmhara

Beartas Rólanna agus Freagrachtaí Rialachais - FBM

Bunaíonn sé údarás agus cuntasacht do bhrath, tuairisciú agus uaschéimniú teagmhais.

P01 Beartas Slándála Faisnéise - FBM

Socraíonn sé ionchais fhoriomlána maidir le rúndacht, sláine, infhaighteacht le linn oibríochtaí, lena n-áirítear láimhseáil teagmhais.

Beartas rialaithe rochtana - FBM

Cumasaíonn sé cúlghairm rochtana láithreach ar chearta rochtana le linn gníomhartha freagartha do theagmhais.

Beartas Feasachta agus Oiliúna um Shlándáil Faisnéise - FBM

Cinntíonn sé gur féidir le gach fostaí teagmhais slándála a aithint agus a thuairisciú go héifeachtach.

Beartas um Chosaint Sonraí agus Príobháideachas - FBM

Treoraíonn sé nósanna imeachta fógra sáraithe dlíthiúla faoin GDPR agus tacaíonn sé le comhlíonadh rialála le linn teagmhais.

Beartas Logála agus Monatóireachta - FBM

Soláthraíonn sé na huirlisí agus an infheictheacht riachtanach chun teagmhais slándála a bhrath, a anailísiú agus a iniúchadh.

Beartas Bailiúcháin Fianaise agus Fóiréinseachta - FBM

Tacaíonn sé le himscrúdú agus le cosaint dhlíthiúil ar ghníomhartha a bhaineann le teagmhais trí threoir a thabhairt maidir le láimhseáil cheart fianaise.

Maidir le Beartais Clarysec - Beartas freagartha do theagmhais - FBM

Is minic a dhéantar beartais slándála ghinearálta a thógáil do chorparáidí móra, rud a fhágann go mbíonn gnólachtaí beaga ag streachailt le rialacha casta agus rólanna neamhshainithe a chur i bhfeidhm. Tá an beartas seo difriúil. Tá ár mbeartais FBM deartha ón tús le haghaidh cur chun feidhme praiticiúil in eagraíochtaí gan foirne slándála tiomnaithe. Sannaimid freagrachtaí do na rólanna atá agat i ndáiríre, amhail an Bainisteoir Ginearálta agus do Sholáthraí TF, ní d’arm speisialtóirí nach bhfuil agat. Déantar gach ceanglas a bhriseadh síos ina chlásal uimhrithe uathúil (m.sh., 5.2.1, 5.2.2). Déanann sé seo seicliosta soiléir céim ar chéim den bheartas, rud a fhágann go bhfuil sé éasca a chur i bhfeidhm, a iniúchadh, agus a shaincheapadh gan rannóga iomlána a athscríobh.

Uaschémniú tapa teagmhais

Ní mór teagmhais a thuairisciú agus a aicmiú laistigh d’uair an chloig, rud a chumasaíonn gníomh tapa chun damáiste agus nochtadh rialála a íoslaghdú.

Láimhseáil tríú páirtí chomhtháite

Tá soláthraithe seachtracha faoi cheangal ag an bpróiseas fógra agus freagartha práinneach céanna, rud a laghdaíonn rioscaí a bhaineann le soláthraithe.

Anailís ar an mbunchúis & feabhsú

Tiomáineann athbhreithniú iar-theagmhais nuashonruithe leanúnacha beartais agus gníomhartha ceartaitheacha chun atarlú amach anseo a chosc.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

TF Slándáil Comhlíonadh Riosca Iniúchadh

🏷️ Clúdach ábhair

Bainistíocht teagmhais Bainistíocht comhlíonta Oibríochtaí slándála Monatóireacht agus logáil Bainistiú Riosca
€59

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
Incident Response Policy - SME

Sonraí táirge

Cineál: policy
Catagóir: SME
Caighdeáin: 7