Sraith iomlán PIMS ISO/IEC 27701 le beartais, cláir, plean cur chun feidhme, mapáil fianaise agus rialachas príobháideachais réidh le haghaidh iniúchta.
Sraith iomlán beartas oibriúcháin PIMS a fhaigheann tacaíocht ó chláir REG01–REG12 agus ó phlean cur chun feidhme ar leibhéal clásail. Nascann sí rialachas príobháideachais, riosca, DPIA, cearta, soláthraithe, aistrithe, teagmhais, oiliúint, fianaise, iniúchadh agus feabhsú leanúnach in aon chreat iniúchta amháin.
Sraith iomlán beartas bainistíochta príobháideachais a chlúdaíonn rialachas, riosca, DPIA, cearta, soláthraithe, teagmhais, slándáil, fianaise agus feabhsú.
Tá beartais nasctha le cuspóirí canónacha fianaise REG01 go REG12 chun tacú le hinrianaitheacht, cuntasacht agus rianú cur chun feidhme.
Nascann an creat clásail, róil, cláir, fianaise, faireachán, gníomh ceartaitheach agus athbhreithniú bainistíochta in aon timthriall saoil PIMS amháin.
Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán
Sraith iomlán beartas PIMS ISO/IEC 27701
Cláir chanónacha REG01 go REG12
Plean cur chun feidhme agus rianú gníomhartha ar leibhéal clásail
Samhail úinéireachta agus cuntasachta rólbhunaithe
Mapálacha comhlíonta le caighdeáin phríobháideachais, slándála agus iniúchta
Sreabhadh oibre faireacháin, iniúchta, neamhchomhréireachta agus feabhsaithe leanúnaigh
Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.
| Creat | Clásail / Rialúcháin clúdaithe |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
| ISO/IEC 27035-1:2023 |
Clause 5.2
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
Sainíonn sé an tsamhail oibriúcháin le haghaidh iontógáil iarratais maidir le cearta, fíorú, freagairt, uaschéimniú, diúltú, síneadh agus fianaise dúnta.
Sainíonn sé raon feidhme foriomlán PIMS, struchtúr rialachais, cuspóirí, samhail clár agus bunús cuntasachta don tsraith iomlán beartas.
Bunaíonn sé an tsamhail chuntasachta rólbhunaithe a úsáidtear ar fud cur chun feidhme beartais, úinéireacht fianaise, athbhreithniú agus gníomhaíochtaí formheasa.
Soláthraíonn sé an struchtúr fianaise don fardal próiseála agus don bhonn dlíthiúil a thacaíonn le rialachas príobháideachais, measúnú riosca agus taifid chomhlíonta.
Nascann sé taifid phróiseála, fógraí, oibleagáidí trédhearcachta agus cumarsáidí le hábhar PII leis an tsamhail fianaise PIMS níos leithne.
Tacaíonn sé le fianaise maidir le toiliú, sainrogha, aistarraingt agus údarú nuair a bhraitheann próiseáil ar thoiliú nó ar rialuithe bunaithe ar shainroghanna.
Soláthraíonn sé an modh riosca príobháideachais agus DPIA a úsáidtear chun próiseáil nua nó athraithe a mheas agus chun cinntí cóireála a threorú.
Nascann sé ceanglais phríobháideachais le dearadh, socruithe príobháideachais de réir réamhshocraithe, athrú córais, ullmhacht oibríochtúil agus fianaise rialaithe cur beo.
Rialaíonn sé cinntí formheasta maidir le bailiú, úsáid, nochtadh, comhroinnt agus ródú aistrithe thar chomhthéacsanna rialaitheora agus próiseálaí.
Sainíonn sé ceanglais maidir le coinneáil, scriosadh, diúscairt, diúscairt dheiridh agus fianaise saolré le haghaidh gníomhaíochtaí próiseála PII.
Tacaíonn sé le fianaise maidir le cruinneas, ceartú, athbhreithniú cáilíochta agus cáilíocht sonraí nuair a théann cáilíocht PII i bhfeidhm ar phróiseáil nó ar thorthaí ceart.
Sainíonn sé rialachas soláthraithe, próiseálaithe, fophhróiseálaithe, tríú páirtithe, dícheall cuí, conradh, dearbhú, faireachán agus scor.
Soláthraíonn sé an tsamhail rialachais aistrithe le haghaidh aistrithe idirnáisiúnta PII, coimircí, sásraí, aistriú ar aghaidh agus eisceachtaí.
Nascann sé rialachas príobháideachais le fianaise atá sonrach do PII maidir le slándáil, rialú rochtana, fíordheimhniú, logáil, rialuithe cripteagrafacha agus cosaint theicniúil.
Sainíonn sé ceanglais maidir le hiontógáil teagmhas príobháideachais agus sáruithe, measúnú, uaschéimniú, fógra, fianaise, ceachtanna foghlamtha agus dúnadh.
Soláthraíonn sé leagan teagmhais agus sáraithe don earnáil airgeadais do chomhthéacsanna rialáilte ina bhfuil oibleagáidí breise oibríochtúla nó rialála i bhfeidhm.
Sainíonn sé ceanglais maidir le hoiliúint phríobháideachais, feasacht, inniúlacht, fianaise chríochnaithe agus eolas rólbhunaithe le haghaidh oibriú PIMS.
Rialaíonn sé faisnéis dhoiciméadaithe PIMS, taifid beartais, formheasanna, leaganú, aistriúcháin, sláine fianaise agus aisghabháil.
Sainíonn sé faireachán, méadrachtaí, iniúchadh inmheánach, athbhreithniú bainistíochta, neamhchomhréireacht, gníomh ceartaitheach agus feabhsú leanúnach don PIMS.
Leathnaíonn sé creat PIMS chuig próiseáil fostaithe agus AD, fógraí don lucht saothair, faireachán, soláthraithe AD agus fianaise phríobháideachais fostaithe.
Leathnaíonn sé creat PIMS chuig próiseáil a bhaineann le leanaí, údarú tuismitheora, cearta leanaí, coimircí agus fianaise phríobháideachais leanaí.
Rialaíonn sé rioscaí príobháideachais IS, próifíliú agus cinnteoireacht uathoibrithe, trédhearcacht, cearta, ródú DPIA agus fianaise phróiseála.
Leathnaíonn sé creat PIMS chuig margaíocht, fianáin, toiliú, sainroghanna, trédhearcacht, rianú agus fianaise phróiseála ghaolmhar.
Tacaíonn sé le rialachas próiseálaí scamall nuair atá próiseáil PII scamallbhunaithe, treoracha custaiméara, oibleagáidí soláthraithe nó ceanglais rialáilte scamall laistigh den raon feidhme.
Leathnaíonn sé creat PIMS chuig CCTV agus gníomhaíochtaí faireacháin fhisiciúil, lena n-áirítear trédhearcacht, bonn dlíthiúil, rochtain, coinneáil agus fianaise faireacháin.
Tá an tsraith iomlán beartas seo struchtúrtha mar Chóras Bainistíochta Faisnéise Príobháideachais oibriúcháin seachas mar phacáiste doiciméadachta statach. Nascann sí clásail beartais le róil shannta, cláir chanónacha, tascanna cur chun feidhme, ceanglais fianaise agus timthriallta athbhreithnithe. Úsáideann an creat REG01 go REG12 mar chnámh droma fianaise le haghaidh raon feidhme, fardal próiseála, infheidhmeacht rialuithe, riosca príobháideachais agus DPIA, toiliú, cearta, cruinneas, rialachas soláthraithe, aistrithe, teagmhais, oiliúint, faisnéis dhoiciméadaithe, faireachán, iniúchadh agus feabhsú. Tacaíonn sé le comhthéacsanna oibriúcháin rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí agus sannann sé freagrachtaí trasna Ardbhainistíochta, an Cheannaire Príobháideachais / Bhainisteora PIMS, an Oifigigh Cosanta Sonraí / an Chomhairleora Príobháideachais, Úinéirí Próisis, Úinéirí Córais, Úinéirí Díoltóra / Soláthair, Slándáil Faisnéise, Freagairt do Theagmhais agus Iniúchadh Inmheánach. Tiontaíonn an plean cur chun feidhme clásail an bheartais ina ngníomhartha inrianaithe le húinéirí, dátaí agus stádas críochnaithe, agus caomhnaíonn samhail na gclár fianaise réidh le haghaidh iniúchta le haghaidh ullmhachta deimhniúcháin, athbhreithnithe dearbhaithe agus feabhsú leanúnach.
Nascann gach réimse beartais le REG01–REG12 ionas gur féidir oibleagáidí a léiriú trí thaifid chanónacha in ionad comhaid dhícheangailte.
Sanntar freagrachtaí do róil oibríochtúla lena n-áirítear úinéirí príobháideachais, slándála, próisis, córais, soláthair, teagmhais agus iniúchta.
Is féidir gníomhartha ar leibhéal clásail a rianú de réir úinéara, stádais, dáta dlite, cuspóra fianaise agus nótaí críochnaithe.
Tacaíonn an creat le hullmhacht iniúchta trí thaifid fianaise, timthriallta athbhreithnithe, gníomhartha ceartaitheacha agus ionchuir athbhreithnithe bainistíochta.
Tacaíonn an tsraith le comhthéacsanna bainistíochta príobháideachais rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí.
Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.