policy ISO 27701 PIMS Policy Pack

Beartas Slándála agus Rialaithe Rochtana PII

Sainigh slándáil PII agus rialuithe rochtana PII atá iniúchta do ISO/IEC 27701, lena gcumhdaítear rochtain, fíordheimhniú, criptiú, logáil agus fianaise.

Forbhreathnú

Sainítear leis an mbeartas seo slándáil PII agus rialuithe rochtana PII do chórais, seirbhísí, gléasanna, timpeallachtaí scamall agus próisis. Cumhdaítear leis rochtain, fíordheimhniú, rochtain phribhléideach, criptiú, logáil, cumraíocht, leochaileacht, rialuithe críochphointe agus rialuithe scamall, agus fianaise nasctha le REG02, REG08, REG10 agus REG12.

Bonnlíne slándála PII

Sainítear ceanglais slándála shonracha PII do chórais, seirbhísí, gléasanna, timpeallachtaí scamall agus próisis oibríochtúla.

Rochtain rialaithe ar PII

Éilítear róil formheasta, faomhadh chun críocha gnó, athbhreithnithe rochtana agus baint thapa de rochtain PII nach bhfuil tacaithe nó nach bhfuil riachtanach.

Dearbhú nasctha le fianaise

Nascann sé fianaise rochtana, logála, leochaileachta, cumraíochta agus eisceachta le REG02, REG08, REG10 agus REG12.

Teorainneacha próiseálaí

Taifeadtar treoracha custaiméara, gealltanais phróiseálaí, rochtain fophhróiseálaí agus teorainneacha freagrachta comhroinnte sa scamall.

Léigh forbhreathnú iomlán (click to expand)
Sainítear le Beartas Slándála agus Rialaithe Rochtana PII ceanglais shonracha PII na heagraíochta chun faisnéis phearsanta a chosaint ar fud córas, feidhmchlár, seirbhísí, gléasanna, timpeallachtaí scamall agus próiseas oibríochtúil. Tá feidhm aige nuair a stóráiltear, a tharchuirtear, a phróiseáiltear, a rochtainítear, a riartar nó a chosnaítear PII, agus cumhdaíonn sé comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí. Dearadh an beartas go sainráite chun comhtháthú le cleachtais slándála faisnéise atá ann cheana seachas Córas Bainistíochta Slándála Faisnéise iomlán, Beartas Slándála Líonra, Beartas Forbartha Sláine, beartas cúltaca, beartas críochphointe, beartas slándála scamall, caighdeán cripteagrafach, nós imeachta bainistíochta leochaileachtaí nó nós imeachta freagartha do theagmhais a ionadú. Is é a phríomhchuspóir a chinntiú go gcosnaítear PII le slándáil agus rialuithe rochtana atá iomchuí, ailínithe le riosca agus iniúchta ar feadh na próiseála. Chun tacú leis an gcuspóir sin, bunaíonn an beartas bonnlíne slándála PII agus éilíonn sé fianaise inrianaithe trí REG02, REG08, REG10 agus REG12. Tá an tsamhail fianaise seo lárnach don bheartas: féadfar logaí oibríochtúla, aschuir uirlisí slándála, easpórtálacha athbhreithnithe rochtana, tuarascálacha leochaileachta agus fianaise chumraíochta a cheangal leis na réada fianaise chanónacha, a achoimriú iontu nó a thagairt uathu, ach ní chaitear leo mar chláir PIMS ar leith. Ligeann sé seo don eagraíocht a léiriú go bhfuil rialuithe pleanáilte, curtha chun feidhme, athbhreithnithe, faoi fhaireachán agus feabhsaithe gan taifid slándála a dhúbláil. Leagtar síos sa bheartas ceanglais mhionsonraithe maidir le rialú rochtana, fíordheimhniú agus rochtain phribhléideach. Ní mór rochtain ar PII a theorannú do róil formheasta agus d’úsáideoirí údaraithe atá taifeadta nó inrianaithe in REG02 nó REG12, agus ní mór an cuspóir gnó a fhaomhadh sula ndéantar rochtain a sholáthar. Éilítear athbhreithnithe rochtana úsáideoirí ar a laghad go ráithiúil i gcás córais PII ardtionchair nó íogaire, agus éilítear athbhreithniú bliantúil ar a laghad i gcás córais PII eile. Ní mór rochtain a bhaint nó a leasú laistigh de lá gnó amháin tar éis athrú róil, foirceanta, críochnú conartha nó nuair nach bhfuil rochtain riachtanach a thuilleadh. Éilíonn rochtain phribhléideach údar, raon feidhme agus faomhadh doiciméadaithe sula ndeonaítear í, le hathbhreithniú míosúil i gcás córais PII ardtionchair nó íogaire agus athbhreithniú ráithiúil i gcás córais PII eile. Tugtar aghaidh sa bheartas freisin ar ionchais slándála theicniúla maidir le fíordheimhniú, criptiú, stóráil shlán, logáil, faireachán, cumraíocht, bainistíocht leochaileachtaí, rochtain críochphointe agus rochtain scamall. Éilítear aitheantais uathúla úsáideoirí i gcás cuntas a bhfuil rochtain PII acu, agus éilítear fíordheimhniú láidir i gcás rochtain PII phribhléideach, chianda, riaracháin nó ardtionchair. Ní mór criptiú nó cosaint chúiteach fhormheasta a shainiú sula stóráiltear, sula dtarchuirtear nó sula gcuirtear PII ardtionchair, íogair nó a tharchuirtear go seachtrach ar fáil. Ní mór do raon feidhme na logála imeachtaí fíordheimhnithe, imeachtaí rochtana, gníomhartha pribhléideacha, gníomhaíocht easpórtála PII agus athruithe ábhartha cumraíochta a chumhdach. Ní mór stádas cumraíochta agus clúdach leochaileachta a thaifeadadh in REG12, agus ní mór leochaileachtaí ardriosca gan réiteach a dhéanann difear do PII a thaifeadadh laistigh de chúig lá gnó ó bhailíochtú. Sanntar freagrachtaí rialachais ar fud na hardbhainistíochta, an Cheannaire Príobháideachais / an Bhainisteora PIMS, an Oifigigh Cosanta Sonraí / an Chomhairleora Príobháideachais, an Cheannaire Slándála Faisnéise, Úinéara Próisis / Úinéara Gnó, Úinéara Córais / Úinéara Feidhmchláir, Úinéara Díoltóra / Soláthair, an Chomhordaitheora Freagartha do Theagmhais agus an Athbhreithneora Iniúchta Inmheánaigh / Comhlíonta. Éilíonn an beartas athbhreithnithe ráithiúla ar iomláine fianaise ar fud REG02, REG08, REG10 agus REG12, athbhreithniú ráithiúil ar éifeachtacht na bonnlíne agus ar bhearnaí gan réiteach, agus sampláil iniúchta ar athbhreithnithe rochtana, athbhreithnithe rochtana pribhléideacha, fianaise logála agus fianaise chumraíochta. Ní mór eisceachtaí a thaifeadadh roimh ghníomhachtú, dáta éaga, rialú cúiteach agus dáta athbhreithnithe a áireamh, agus faomhadh na hardbhainistíochta a fháil nuair a dhéanann siad difear do PII ardtionchair, PII íogair, rochtain phribhléideach, criptiú, logáil nó leochaileachtaí ardriosca gan réiteach.

Léaráid Beartais

Cairt sreafa próisis a thaispeánann comhthéacs próiseála PII ag sreabhadh isteach i sainmhíniú bonnlíne slándála, faomhadh rochtana, fíordheimhniú agus rialuithe ar rochtain phribhléideach, criptiú, logáil, athbhreithniú leochaileachta, gabháil fianaise in REG02, REG08, REG10, REG12, láimhseáil eisceachtaí, faireachán agus athbhreithniú bainistíochta.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Bonnlíne slándála PII agus comhtháthú ISMS

Rialú rochtana agus athbhreithnithe ar rochtain phribhléideach

Ceanglais maidir le fíordheimhniú agus eisceachtaí cuntas

Criptiú, stóráil shlán, logáil agus faireachán

Cumraíocht shlán, leochaileacht, rialuithe críochphointe agus rialuithe scamall

Nasc fianaise le REG02, REG08, REG10 agus REG12

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 6.1.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.3.8Annex A.3.9Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29Annex A.3.14Annex A.3.15Annex A.3.16
EU GDPR
Article 5(1)(f)Article 5(2)Article 24Article 28Article 32
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 29100:2020
Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4

Beartais ghaolmhara

Beartas Fardail Próiseála agus Bonn Dlíthiúil

Braitheann formheasanna rochtana PII ar chomhthéacs próiseála, íogaireacht agus riachtanais rochtana gnó atá taifeadta.

Beartas Measúnaithe Riosca Príobháideachais agus DPIA

Tugann torthaí riosca agus DPIA bonn eolais don leibhéal slándála PII, fíordheimhniú, criptiú agus athbhreithniú eisceachta atá riachtanach.

Beartas Bainistíochta Príobháideachais Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Taifeadtar freagrachtaí slándála próiseálaithe agus fophhróiseálaithe, teorainneacha rochtana agus fianaise trí REG08.

Beartas Bainistíochta Teagmhas agus Sáruithe

Ní mór rochtain neamhúdaraithe, nochtadh, comhréiteach nó caillteanas PII atá amhrasta a oscailt nó a nascadh mar thaifid teagmhais REG10.

Beartas Bainistíochta Faisnéise Doiciméadaithe agus Fianaise PIMS

Braitheann an beartas ar fhianaise dhoiciméadaithe inrianaithe in REG02, REG08, REG10 agus REG12 le haghaidh ullmhacht iniúchta.

Beartas Faireacháin, Iniúchta agus Feabhsúcháin PIMS

Déantar sampláil agus athbhreithniú ar fhianaise slándála PII, athbhreithnithe rochtana, logáil agus fianaise chumraíochta trí mhaoirseacht PIMS.

Maidir le Beartais Clarysec - Beartas Slándála agus Rialaithe Rochtana PII

Bunaíonn Beartas Slándála agus Rialaithe Rochtana PII ceanglais slándála agus rialú rochtana atá sainiúil do PII laistigh den Chóras Bainistíochta Faisnéise Príobháideachais. Nascann sé comhthéacs próiseála, riachtanas rochtana, freagrachtaí próiseálaí, fionnachtana slándála agus fianaise cur chun feidhme le REG02, REG08, REG10 agus REG12. Tá feidhm ag an mbeartas maidir le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus sainítear leis ceanglais maidir le rialú rochtana, fíordheimhniú, rochtain phribhléideach, criptiú, logáil, cumraíocht shlán, bainistíocht leochaileachtaí, rialuithe críochphointe agus teorainneacha rochtana scamall. Tacaíonn sé le dearbhú PIMS atá iniúchta trína éileamh go ndéanfar fianaise a thaifeadadh, a nascadh, a athbhreithniú agus a chothabháil gan beartais slándála faisnéise atá ann cheana a ionadú.

Raon feidhme rialuithe atá sainiúil do PII

Cumhdaíonn sé córais, feidhmchláir, seirbhísí, gléasanna, timpeallachtaí scamall agus próisis a láimhseálann nó a chosnaíonn PII.

Cuntasacht shoiléir ról

Sanntar freagrachtaí do róil phríobháideachais, slándála, córais, próisis, díoltóra, freagartha do theagmhais agus iniúchta.

Minicíocht athbhreithnithe sainithe

Leagtar amach athbhreithnithe míosúla, ráithiúla, bliantúla agus imeacht-thiomáinte maidir le rochtain, rochtain phribhléideach, fianaise agus bonnlínte.

Samhail fianaise chanónach

Úsáidtear REG02, REG08, REG10 agus REG12 mar na réada fianaise iniúchta le haghaidh dearbhú PIMS.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Comhlíonadh Slándáil TF Riosca Iniúchadh

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Próiseáil sonraí pearsanta Freagrachtaí rialaitheora agus próiseálaí Bainistíocht tríú páirtí Aicmiú sonraí Bainistíocht sáruithe Bainistíocht riosca
€49

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
PII Security and Access Control Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 6