policy ISO 27701 PIMS Policy Pack

Beartas Príobháideachais um IS agus Cinnteoireacht Uathoibrithe

Beartas ailínithe le ISO 27701 le haghaidh rialuithe príobháideachais IS, próifílithe agus cinnteoireachta uathoibrithe ar fud fardail PII, DPIAanna, fógraí, cearta agus díoltóirí.

Forbhreathnú

Sainmhíníonn an beartas seo rialuithe PIMS le haghaidh IS, próifílithe agus cinnteoireachta uathoibrithe a bhaineann le PII. Éilíonn sé sainaithint, scagadh riosca, ródú DPIA, trédhearcacht, láimhseáil cearta, rialuithe díoltóirí, ródú aistrithe, faireachán agus gníomhartha ceartaitheacha agus úsáid á baint as réada fianaise atá ann cheana seachas cláir IS ar leith.

Creat rialaithe príobháideachais IS

Sainmhíníonn sé ceanglais phríobháideachais éigeantacha le haghaidh IS, próifílithe, scórála, moltaí agus cinntí uathoibrithe a bhaineann le PII.

Rialachas PIMS bunaithe ar fhianaise

Treoraíonn sé fianaise phríobháideachais IS trí REG02, REG04, REG06, REG07, REG08, REG09, REG10 agus REG12.

Cearta agus inchoimhlinteacht

Éilíonn sé bealaí athbhreithnithe daonna, láimhseáil agóidí agus tacaíocht inchoimhlinteachta do chinntí suntasacha a bhaineann le IS.

Léigh forbhreathnú iomlán (click to expand)
Sainmhíníonn an Beartas Príobháideachais um IS agus Cinnteoireacht Uathoibrithe ceanglais phríobháideachais éigeantacha le haghaidh gníomhaíochtaí intleachta saorga, próifílithe, scórála, molta, tacaíochta cinnteoireachta agus cinnteoireachta uathoibrithe a bhaineann le PII. Áirítear lena raon feidhme córais, feidhmchláir, samhlacha, seirbhísí, sreafaí oibre, innill chinnteoireachta, samhlacha anailísíochta agus próisis cinnteoireachta uathoibrithe atá cumasaithe ag IS agus a úsáideann, a thátalaíonn, a ghineann, a nochtann nó a phróiseálann PII ar bhealach eile laistigh de raon feidhme PIMS. Clúdaíonn sé freisin PII a úsáidtear le haghaidh oiliúna, tástála, bailíochtaithe, tiúnála, faireacháin, tátail táirgthe, athbhreithnithe aschuir, tomhais feidhmíochta, imscrúdú teagmhais agus scor samhla. Tá feidhm ag an mbeartas i gcomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, lena n-áirítear díoltóirí, próiseálaithe, fophhróiseálaithe, faighteoirí comhroinnte sonraí agus bealaí aistrithe idirnáisiúnta a bhaineann le IS. Is é cuspóir an bheartais a chinntiú go sainaithnítear, go ndoiciméadaítear, go ndéantar measúnú riosca orthu, go mbíonn siad trédhearcach, inchoimhlinte, faoi fhaireachán agus faoi rialú tríd an PIMS i gcás gníomhaíochtaí IS, próifílithe agus cinnteoireachta uathoibrithe a bhaineann le PII, gan déantáin rialachais dhúblacha atá sonrach do IS a chruthú. Deir sé go sainráite nach gcruthaíonn sé creat rialachais IS iomlán, córas bainistíochta IS, fardal IS, fardal samhlacha, clár riosca samhlacha, clár cothroime, clár algartam, clár teagmhas IS, coiste IS, ról úinéara samhla, ról úinéara córais IS, sreabhadh oibre comhairle dlí ná foirm formheasa IS ar leith. Ina ionad sin, éilíonn sé go léireofaí oibleagáidí príobháideachais a bhaineann le IS trí na réada fianaise canónacha atá ann cheana: REG02, REG04, REG06, REG07, REG08, REG09, REG10 agus REG12. Ó thaobh na n-oibríochtaí de, éilíonn an beartas ar Úinéirí Próisis / Úinéirí Gnó a chinneadh an mbaineann córais, sreafaí oibre nó próisis ghnó nua nó atá athraithe go hábhartha úsáid as IS, próifíliú, scóráil, moladh, tacaíocht cinnteoireachta nó cinnteoireacht uathoibrithe a bhaineann le PII, agus an cinneadh a thaifeadadh in REG02. Sula dtosaítear ar phróiseáil PII a bhaineann le IS, éilíonn an beartas doiciméadú ar chuspóir próiseála, catagóirí PII, catagóirí ábhar PII, foinsí sonraí, catagóirí sonraí tátalaithe nó díorthaithe, catagóirí aschuir, catagóirí faighteoirí, bonn dlíthiúil agus nasc coinneála. Maidir le próifíliú, scóráil, moladh, tacaíocht cinnteoireachta nó cinnteoireacht uathoibrithe a úsáidtear sa timpeallacht táirgthe, ní mór comhthéacs an chinnidh, an éifeacht ionchasach ar ábhair PII, rannpháirtíocht dhaonna agus an bealach cearta a dhoiciméadú in REG02 agus REG04. Is cuid lárnach den bheartas é rialachas riosca. Sula seoltar próiseáil PII a bhaineann le IS nó sula ndéantar athrú ábhartha uirthi, ní mór don Cheannaire Príobháideachais / Bainisteoir PIMS scagadh riosca príobháideachais a chríochnú agus an cinneadh DPIA a thaifeadadh in REG04. I gcás ina mbaineann an phróiseáil le próifíliú, cinntí uathoibrithe, meastóireacht ar scála mór, sonraí catagóire speisialta, sonraí faoi chionta coiriúla, ábhair PII leochaileacha, measúnú ar fhostaithe, leanaí, faireachán iompraíochta, sonraí suímh, sonraí bithmhéadracha, scóráil ardtionchair nó éifeachtaí suntasacha, ní mór don Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais athbhreithniú a dhéanamh ar an riosca príobháideachais agus comhairle a thaifeadadh in REG04. Má fhanann ardriosca príobháideachais iarmharach ann tar éis na cóireála pleanáilte, ní mór don Ardbhainistíocht an úsáid táirgthe a fhormheas, a dhiúltú nó cóireáil bhreise a éileamh sula n-úsáidtear í sa timpeallacht táirgthe, agus an cinneadh a thaifeadadh in REG04 agus REG12. Bunaíonn an beartas rialuithe freisin maidir le trédhearcacht, faisnéis bhríoch, íoslaghdú, láimhseáil cearta, faireachán, díoltóirí agus cur chun feidhme. Ní mór d’inneachar fógra príobháideachais cuspóir a bhaineann le IS, catagóirí sonraí, catagóirí aschuir, catagóirí faighteoirí, bealach cearta agus bealach teagmhála a thuairisciú, agus leaganacha fógra a thaifeadadh in REG07. Tá bealaí athbhreithnithe daonna, agóide agus inchoimhlinteachta riachtanach do chinntí a bhaineann le IS a bhfuil éifeachtaí dlíthiúla, incháilitheachta, rochtana, fostaíochta, airgeadais, oideachais, seirbhíse, sábháilteachta nó éifeachtaí comhchosúla suntasacha acu. Ní mór díoltóirí agus próiseálaithe a rialú trí REG08, agus aistrithe idirnáisiúnta a threorú trí REG09. Ní mór do chritéir faireacháin athruithe ionchuir, athruithe aschuir, saincheisteanna cearta, torthaí díobhálacha príobháideachais, úsáid neamhúdaraithe agus treochtaí gearán a chlúdach, le hathbhreithniú ráithiúil ar phróiseáil PII ghníomhach ardtionchair a bhaineann le IS agus neamhchomhréireachtaí nó gníomhartha ceartaitheacha a thaifeadadh in REG12.

Léaráid Beartais

Léaráid sreafa próisis ina léirítear sainaithint próiseála PII a bhaineann le IS in REG02, scagadh riosca príobháideachais agus ródú DPIA in REG04, taifid trédhearcachta in REG07, cearta agus athbhreithniú daonna in REG06, rialuithe díoltóirí agus aistrithe in REG08 agus REG09, uaschéimniú teagmhais in REG10, agus faireachán, eisceachtaí, gníomhartha ceartaitheacha agus fianaise iniúchta in REG12.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Sainaithint próiseála IS agus fianaise REG02

Scagadh riosca príobháideachais agus ródú DPIA

Trédhearcacht, faisnéis bhríoch agus fógraí

Athbhreithniú daonna, agóid agus inchoimhlinteacht

Rialuithe díoltóra, próiseálaí agus aistrithe idirnáisiúnta

Faireachán, teagmhais, eisceachtaí agus gníomhartha ceartaitheacha

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
EU GDPR
Article 4(4)Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(d)Article 5(2)Article 6Article 9Article 10Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 22Article 24Article 25Article 26Article 28Article 30Article 32Article 35Article 39Article 44
ISO/IEC 29100:2020
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10

Beartais ghaolmhara

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Ní mór cuspóirí a bhaineann le IS, bonn dlíthiúil, catagóirí PII, foinsí sonraí, aschuir agus éifeachtaí cinnteoireachta a thaifeadadh san fhardal próiseála.

Beartas Fógra Príobháideachais agus Trédhearcachta

Láimhseáiltear trédhearcacht, faisnéis bhríoch agus rialú leaganacha fógra a bhaineann le IS tríd an bpróiseas fógra príobháideachais.

Beartas Bainistíochta Cearta Ábhar PII

Treoraítear iarrataí ar rochtain, agóid, ceartú, léirscriosadh, srianadh, athbhreithniú daonna agus inchoimhlinteacht tríd an sreabhadh oibre cearta.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Braitheann scagadh riosca príobháideachais a bhaineann le IS, ródú DPIA, cóireáil riosca agus uaschéimniú ardriosca iarmharaigh ar an mbeartas seo.

Beartas Príobháideachais de réir Deartha agus de réir Réamhshocraithe

Ní mór srianta ionchuir IS formheasta, láimhseáil aschuir, rochtain, logáil agus socruithe réamhshocraithe a bheith san áireamh i gcur chun feidhme córais agus i rialuithe athraithe.

Beartas Bainistíochta Príobháideachais Próiseálaí, Fophhróiseálaí agus Tríú Páirtí

Rialaítear díoltóirí, próiseálaithe, fophhróiseálaithe, faighteoirí comhroinnte sonraí agus oibleagáidí cúnaimh a bhaineann le IS trí REG08.

Maidir le Beartais Clarysec - Beartas Príobháideachais um IS agus Cinnteoireacht Uathoibrithe

Teipeann ar rialachas príobháideachais a bhaineann le IS nuair nach bhfuil gníomhaíochtaí próifílithe, scórála, moltaí agus cinnteoireachta uathoibrithe ceangailte le fardal PII, measúnú riosca, trédhearcacht, láimhseáil cearta, rialachas díoltóirí, aistrithe, teagmhais agus feabhsú leanúnach. Sainmhíníonn an beartas seo ceanglais phríobháideachais éigeantacha le haghaidh próiseála PII a bhaineann le IS laistigh de raon feidhme PIMS agus tá feidhm aige i gcomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí. Éilíonn sé go sainaithneofar, go ndoiciméadófar, go ndéanfar measúnú riosca orthu, go mbeidh siad trédhearcach, inchoimhlinte, faoi fhaireachán agus faoi rialú trí REG02, REG04, REG06, REG07, REG08, REG09, REG10 agus REG12, agus cláir dhúblacha atá sonrach do IS nó déantáin rialachais ar leith á seachaint go sainráite.

Raon feidhme IS sainithe

Clúdaíonn sé córais IS, próifíliú, scóráil, moltaí, tacaíocht cinnteoireachta agus cinntí uathoibrithe a bhaineann le PII.

Ródú riosca agus DPIA

Éilíonn sé scagadh riosca príobháideachais, cinntí DPIA agus uaschéimniú le haghaidh próiseála PII ardriosca a bhaineann le IS.

Bealaí athbhreithnithe daonna

Doiciméadaíonn sé bealaí cearta, agóide, mínithe, athbhreithnithe daonna agus inchoimhlinteachta d’ábhair PII lena mbaineann.

Fianaise chanónach

Coinníonn sé fianaise phríobháideachais IS i réada PIMS atá ann cheana in ionad cláir ar leith atá sonrach do IS.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig OCS

🏷️ Clúdach ábhair

Bainistíocht faisnéise príobháideachais Próiseáil sonraí pearsanta Bainistíocht cearta ábhar sonraí Measúnú tionchair príobháideachais Taifid ar ghníomhaíochtaí próiseála Príobháideachas trí dhearadh Bainistíocht tríú páirtithe
€59

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
AI and Automated Decision-Making Privacy Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 5