policy ISO 27701 PIMS Policy Pack

Beartas Bainistíochta Teagmhas agus Sáruithe PII san Earnáil Airgeadais

Beartas teagmhas agus sáruithe PII san earnáil airgeadais le haghaidh fianaise REG10, triáisiú, fógra, tuairisciú, téarnamh agus feabhsú leanúnach.

Forbhreathnú

Rialaíonn an beartas seo láimhseáil teagmhas PII agus sáruithe PII san earnáil airgeadais thar róil rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophróiseálaí. Úsáidtear REG10 mar an príomhchlár fianaise agus nasctar teagmhais le rioscaí, taifid phróiseála, soláthraithe, aistrithe, fógraí, tuairisciú, oiliúint, iniúchadh agus gníomh ceartaitheach.

Rialú sáruithe san earnáil airgeadais

Sainmhínítear leis conas a shainaithnítear, a thriáisítear, a theorannaítear, a fhógraítear, a dhoiciméadaítear agus a dhúntar teagmhais PII san earnáil airgeadais.

Cnámh droma fianaise REG10

Úsáidtear REG10 mar an príomhchlár teagmhas agus sáruithe, agus é nasctha le raon feidhme, rioscaí, aistrithe, soláthraithe, oiliúint agus fianaise iniúchta.

Cuntasacht rólbhunaithe

Sanntar dualgais do róil Príobháideachais, Slándála, Freagartha do Theagmhais, Gnó, Díoltóirí, Iniúchta agus Ardbhainistíochta.

Tacaíocht do chinntí tuairiscithe

Éilítear cinntí doiciméadaithe maidir le fógra sáraithe, cumarsáid le hábhair PII agus truiceanna tuairiscithe san earnáil airgeadais.

Léigh forbhreathnú iomlán (click to expand)
Sainmhínítear i mBeartas Bainistíochta Teagmhas agus Sáruithe PII san Earnáil Airgeadais na ceanglais maidir le teagmhais PII agus sáruithe PII a shainaithint, a thuairisciú, a thriáisiú, a aicmiú, a mheasúnú, a theorannú, a fhógairt, a dhoiciméadú, a dhúnadh agus feabhsú a bhaint astu i raonta feidhme PIMS san earnáil airgeadais. Tá feidhm aige i gcás ina ngníomhaíonn an eagraíocht mar rialaitheoir PII, rialaitheoir comhpháirteach, próiseálaí nó fophróiseálaí i gcomhthéacs na hearnála airgeadais, agus cumhdaítear leis freisin córais, feidhmchláir, seirbhísí, próisis, soláthraithe, próiseálaithe, fophróiseálaithe agus tríú páirtithe a phróiseálann, a stórálann, a tharchuireann, a thacaíonn le, a fhaigheann rochtain ar nó a dhéanann difear ar bhealach eile do PII laistigh den raon feidhme. Dearadh an beartas go sainráite mar leagan ionaid san earnáil airgeadais do PII15, agus éilítear leis ar eagraíochtaí PII15 nó PII15-FS a roghnú don raon feidhme céanna chun oibleagáidí, cláir agus obair fianaise iniúchta dhúblach a sheachaint. Is é cuspóir an bheartais a chinntiú go láimhseáiltear teagmhais PII agus sáruithe go comhsheasmhach, go pras, go dleathach, go slán agus le fianaise atá réidh d’iniúchadh. Bunaítear REG10 — Clár Teagmhas agus Sáruithe PII — mar an príomhchuspóir fianaise, agus nascann cláir thacaíochta an taifead teagmhais leis an tsamhail fianaise PIMS níos leithne. Úsáidtear REG01 le haghaidh raon feidhme, páirtithe leasmhara, comhthéacs earnála, custaiméirí, conarthaí agus tuairisciú. Nascann REG02 gníomhaíochtaí próiseála lena mbaineann, catagóirí PII, catagóirí ábhar PII, críocha, córais agus seirbhísí. Gabhann REG03 Ráiteas Infheidhmeachta agus nuashonruithe ar infheidhmeacht rialuithe, lena n-áirítear PII15-FS a chur in ionad PII15. Tacaíonn REG04 le riosca príobháideachais, DPIA, riosca iarmharach agus nasc cóireála, agus cumhdaíonn REG08, REG09, REG11 agus REG12 comhéadain tríú páirtí, aistrithe idirnáisiúnta, oiliúint agus fianaise iniúchta nó gníomhaíochta ceartaithí. Ó thaobh na n-oibríochtaí de, éilítear leis an mbeartas go dtaifeadfar gach teagmhas PII amhrasta san earnáil airgeadais a thuairiscítear nó a bhraitear in REG10 laistigh d’aon lá gnó amháin ón bhfáil, nó níos luaithe i gcás ina bhféadfadh amlínte fógra, custaiméara nó tuairiscithe a bheith spreagtha. Ní mór teagmhais a aicmiú laistigh de 24 uair an chloig ón iontógáil mar imeacht neamh-PII, teagmhas PII amhrasta, teagmhas PII dearbhaithe, sárú PII dearbhaithe, teagmhas PII san earnáil airgeadais, mórtheagmhas san earnáil airgeadais, cibearbhagairt shuntasach nó iontráil ar feitheamh aicmithe. Ní mór PII lena mbaineann, ábhair PII, córais, seirbhísí, gníomhaíochtaí próiseála, próiseálaithe, fophróiseálaithe, aistrithe, rioscaí, custaiméirí, contrapháirtithe agus bearta leigheasacha a chur san áireamh i measúnú sáraithe. Éilítear leis an mbeartas freisin caomhnú fianaise, teorannú laistigh d’amlínte sainithe, bailíochtú téarnaimh, agus cinntí dúnta doiciméadaithe ina n-áirítear aicmiú, cinneadh maidir le fógra, stádas teorannaithe, stádas téarnaimh, riosca iarmharach, gníomhartha ceartaitheacha agus iomláine fianaise. Déanann an beartas idirdhealú idir oibleagáidí rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophróiseálaí. Ní mór do rialaitheoirí cinntí maidir le fógra sáraithe a thaifeadadh, fianaise fógra don údarás maoirseachta a ullmhú nuair is gá, agus cumarsáid le hábhair PII a athbhreithniú nuair a shainaithnítear ardriosca. Ní mór do phróiseálaithe agus d’fhophróiseálaithe treoracha custaiméara, oibleagáidí fógra conarthacha, slabhraí fógra réamhtheachtacha agus ceanglais ródaithe fianaise a mheasúnú, agus taifid a choinneáil in REG08 agus REG10. Ní mór freagrachtaí rialaitheoirí comhpháirteacha a chomhordú agus a dhoiciméadú roimh na spriocdhátaí fógra sheachtraigh is infheidhme. I gcás teagmhais PII ardtionchair san earnáil airgeadais agus cibearbhagairtí suntasacha, ní mór don Chomhordaitheoir Freagartha do Theagmhais truiceanna tuairiscithe rialála na hearnála airgeadais a mheas agus fianaise cinnteoireachta a choinneáil in REG10. Tá rialachas, tomhas agus feabhsú ionsuite i saolré an bheartais. Ní mór don Cheannaire Príobháideachais / Bainisteoir an PIMS athbhreithniú a dhéanamh ar theagmhais oscailte REG10 ar a laghad go seachtainiúil go dtí go ndúnfar iad, agus ní mór don Ardbhainistíocht uaschéimniú a fháil maidir le teagmhais ardtionchair dhearbhaithe san earnáil airgeadais, mórtheagmhais nó cibearbhagairtí suntasacha laistigh de 24 uair an chloig tar éis aicmithe. Áirítear ar na méadrachtaí comhaireamh míosúil teagmhas amhrasta agus dearbhaithe, sáruithe, mórtheagmhas san earnáil airgeadais agus cibearbhagairtí suntasacha, chomh maith le tráthúlacht fógra sáraithe, tráthúlacht tuairiscithe san earnáil airgeadais, teorannú, téarnamh, bailíochtú athshlánaithe agus feidhmíocht freagartha tríú páirtí. Éilítear leis an mbeartas freisin athbhreithniú bliantúil, Athbhreithniú Iar-Theagmhais tar éis mórimeachtaí, athbhreithniú iniúchta inmheánaigh, bainistíocht eisceachtaí, cur chun feidhme trí neamhchomhréireachtaí REG12, agus oiliúint leigheasach trí REG11 i gcás ina dtarlaíonn teipeanna feasachta nó cumarsáide.

Léaráid Beartais

Léaráid sreafa próisis a thaispeánann iontógáil teagmhais PII san earnáil airgeadais isteach in REG10, aicmiú, measúnú sáraithe, teorannú, cinntí fógra nó tuairiscithe, caomhnú fianaise, dúnadh, ceachtanna foghlamtha agus naisc gníomhaíochta ceartaithí le cláir thacaíochta.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Rialacha gníomhachtaithe raon feidhme agus PII15-FS

Samhail fianaise teagmhas agus sáruithe REG10

Ceanglais triáisithe, aicmithe agus measúnaithe sáraithe

Teorannú, téarnamh agus rianú tionchair seirbhíse

Fógra, cumarsáid agus tuairisciú san earnáil airgeadais

Ceachtanna foghlamtha, gníomh ceartaitheach agus méadrachtaí

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 10.2Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.2.2.2Annex A.2.2.6
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 32Article 33Article 34Article 39
DORA Regulation (EU) 2022/2554
Article 17Article 18Article 19Article 20
NIS2 Directive (EU) 2022/2555
Article 23
ISO/IEC 29100:2020
Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 16.1.2Clause 16.1.3
ISO/IEC 27002:2022
ISO/IEC 27035-1:2023
Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6
ISO/IEC 27035-2:2023
Clause 4Clause 6Clause 10Clause 11Clause 12
ISO/IEC 27035-3:2020
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
ISO/IEC 27018:2020
Annex A.10.1

Beartais ghaolmhara

Beartas Bainistíochta Teagmhas agus Sáruithe

Beartas bonnlíne teagmhas agus sáruithe a dtagann PII15-FS ina ionad don raon feidhme PIMS céanna san earnáil airgeadais.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Nascann measúnuithe sáraithe fíorais teagmhais le riosca príobháideachais, DPIA, riosca iarmharach agus fianaise cóireála in REG04.

Beartas Bainistíochta Príobháideachais Próiseálaí, Fophróiseálaí agus Tríú Páirtí

Déantar cumarsáidí teagmhais tríú páirtí, iarratais fianaise agus fógraí conarthacha a thaifeadadh trí REG08 agus REG10.

Beartas Slándála agus Rialaithe Rochtana

Tacaíonn rialuithe slándála coisctheacha agus braite le brath, teorannú, téarnamh agus caomhnú fianaise i gcás teagmhais PII.

Beartas Bainistíochta Faisnéise Doiciméadaithe agus Fianaise PIMS

Braitheann láimhseáil teagmhais ar fhaisnéis dhoiciméadaithe atá iomlán, cosanta agus inrianaithe ar fud REG10 agus cuspóirí fianaise gaolmhara.

Beartas Faireacháin, Iniúchta agus Feabhsúcháin PIMS

Cuirtear ceachtanna foghlamtha, iniúchadh inmheánach, neamhchomhréireachtaí, gníomhartha ceartaitheacha agus athbhreithniú bainistíochta trí REG12.

Maidir le Beartais Clarysec - Beartas Bainistíochta Teagmhas agus Sáruithe PII san Earnáil Airgeadais

Bunaíonn Beartas Bainistíochta Teagmhas agus Sáruithe PII san Earnáil Airgeadais creat oibríochtúil PIMS chun teagmhais PII agus sáruithe amhrasta agus dearbhaithe a láimhseáil i raonta feidhme na hearnála airgeadais. Sainmhínítear leis conas a thaifeadtar, a aicmítear, a mheasúnaítear, a theorannaítear, a fhógraítear, a thuairiscítear, a fhianaítear, a dhúntar agus a fheabhsaítear teagmhais. Sanntar leis an mbeartas cuntasacht shoiléir thar Ardbhainistíocht, an Ceannaire Príobháideachais / Bainisteoir an PIMS, Comhordaitheoir Freagartha do Theagmhais, Ceannaire Slándála Faisnéise, Oifigeach Cosanta Sonraí / Comhairleoir Príobháideachais, Úinéir Córais nó Úinéir Feidhmchláir, Úinéir Próisis nó Úinéir Gnó, Úinéir Díoltóra / Soláthair agus Athbhreithneoir Iniúchta Inmheánaigh / Comhlíonta. Úsáidtear REG10 mar an príomhchuspóir fianaise agus nasctar taifid teagmhais le REG01, REG02, REG03, REG04, REG08, REG09, REG11 agus REG12 i gcás ina spreagann fíorais teagmhais é sin.

Rialú saolré teagmhais

Cumhdaítear iontógáil, aicmiú, measúnú, teorannú, téarnamh, fógra, dúnadh agus feabhsú.

Fianaise atá réidh d’iniúchadh

Éilítear taifid REG10 ina bhfuil fíorais, uainiú, gníomhartha, cinntí, fógraí, fianaise tuairiscithe agus stádas dúnta.

Róil PIMS shainithe

Leithdháiltear dualgais thar róil phríobháideachais, slándála, freagartha do theagmhais, ghnó, díoltóirí, iniúchta agus bhainistíochta.

Truiceanna san earnáil airgeadais

Éilítear meastóireacht ar chinntí tuairiscithe maidir le mórtheagmhas agus cibearbhagairt shuntasach nuair is infheidhme.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Riosca

🏷️ Clúdach ábhair

Bainistíocht sáruithe Bainistíocht teagmhais Bainistíocht Faisnéise Príobháideachais Próiseáil sonraí pearsanta Bainistíocht tríú páirtí Bainistíocht riosca Bainistíocht comhlíonta
€89

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Financial Sector PII Incident and Breach Management Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 11