policy ISO 27701 PIMS Policy Pack

Beartas um Measúnú Riosca Príobháideachais agus DPIA

Beartas um Measúnú Riosca Príobháideachais agus DPIA, ailínithe le ISO 27701, le haghaidh scagtha, cóireála, faofa riosca iarmharaigh, agus fianaise REG04.

Forbhreathnú

Sainíonn an beartas seo conas a dhéantar measúnuithe riosca príobháideachais agus DPIAnna a scagadh, a dhéanamh, a chóireáil, a fhaomhadh, a athbhreithniú agus a fhianú. Cuireann sé fianaise i gcroílár REG04, nascann sé le cláir thacaíochta, agus leagann sé ceanglais síos maidir le próiseáil ardriosca rialaitheora, cúnamh DPIA ón bpróiseálaí, faomhadh riosca iarmharaigh, réamhchomhairliúchán, faireachán, eisceachtaí, agus cur chun feidhme.

Rialú DPIA bunaithe ar riosca

Sainíonn sé scagadh, spreagthaí DPIA iomláin, cóireáil, faomhadh riosca iarmharaigh, agus cinntí comhairliúcháin sula dtéann próiseáil ardriosca ar aghaidh.

Rialachas bunaithe ar fhianaise

Éilíonn sé taifid riosca príobháideachais agus DPIA in REG04 atá nasctha le fianaise REG02, REG03, REG08, REG10, REG11, agus REG12.

Cuntasacht shoiléir maidir le róil

Sannann sé gníomhartha do róil ghnó, phríobháideachais, slándála, chórais, díoltóra, iniúchta, DPO nó comhairleora príobháideachais, agus Ardbhainistíochta.

Léigh forbhreathnú iomlán (click to expand)
Sainíonn an Beartas um Measúnú Riosca Príobháideachais agus DPIA conas a shainaithníonn, a mheasúnaíonn, a chóireálann, a fhaomhann, a athbhreithníonn agus a fhianaíonn eagraíocht rioscaí príobháideachais laistigh de raon feidhme an PIMS. Is é cuspóir an bheartais a chinntiú go dtugtar aghaidh ar rioscaí príobháideachais agus ar oibleagáidí DPIA sula gcruthaíonn próiseáil PII riosca do-ghlactha d’ábhair PII nó don PIMS. Tá feidhm ag an mbeartas maidir le gníomhaíochtaí próiseála PII nua agus gníomhaíochtaí atá athraithe go hábhartha i gcomhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí. Clúdaíonn sé freisin córais, feidhmchláir, seirbhísí, próisis ghnó, soláthraithe, próiseálaithe, fophhróiseálaithe, aistrithe idirnáisiúnta, agus socruithe comhroinnte sonraí a dhéanann difear do phróiseáil PII. Gné lárnach den bheartas is ea a shamhail oibríochta bunaithe ar REG04. Déantar scagadh riosca príobháideachais, scagadh DPIA, measúnú riosca, pleananna cóireála, glacadh le riosca iarmharach, cinntí comhairliúcháin, formheasanna, agus stádas athbhreithnithe a dhoiciméadú in REG04, agus fianaise tacaíochta nasctha le REG02, REG03, REG08, REG09, REG10, REG11, agus REG12. Seachnaíonn an beartas go sainráite cláir DPIA, riosca nó comhairliúcháin ar leithligh a chruthú lasmuigh de REG04. Cuidíonn sé seo le rian fianaise aonair a chaomhnú le haghaidh torthaí scagtha, cinntí DPIA iomláin, rátálacha riosca, úinéirí cóireála, dátaí dlite, riosca iarmharach, stádas formheasa, agus dátaí athbhreithnithe. Leagann an beartas spreagthaí éigeantacha síos le haghaidh scagtha riosca príobháideachais agus cinneadh DPIA iomlán. Ní mór d’Úinéirí Próisis / Úinéirí Gnó scagadh REG04 a thionscnamh sula dtosaíonn próiseáil nua nó próiseáil atá athraithe go hábhartha agus atá taifeadta in REG02. Éilíonn próiseáil rialaitheora ar dóigh di ardriosca a chruthú DPIA iomlán sula dtosaíonn an phróiseáil. Luaitear sa bheartas próiseáil a bhaineann le gníomhaíocht ar scála mór, faireachán córasach, próifíliú, cinntí uathoibrithe, PII de chatagóir speisialta, sonraí faoi chiontuithe coiriúla nó faoi chionta, ábhair PII leochaileacha, teicneolaíocht nuálach, agus athrú ábhartha próiseála mar ábhair nach mór a chur faoi bhráid an Cheannaire Príobháideachais / Bhainisteoir PIMS sula dtosaíonn an phróiseáil. Éilíonn sé athscagadh freisin sula n-úsáidtear PII chun críche nua, sula gcuirtear faighteoir nua leis, sula dtugtar próiseálaí nó fophhróiseálaí nua isteach, sula n-athraítear ailtireacht córais, nó sula gcuirtear tús le haistriú idirnáisiúnta nua. Tá cóireáil riosca agus uaschéimniú sainithe go soiléir freisin. I gcás ina sáraíonn riosca príobháideachais an tairseach ghlactha fhormheasta, ní mór don Úinéir Próisis / Úinéir Gnó plean cóireála a thaifeadadh in REG04 sula dtéann an phróiseáil ar aghaidh. Sanntar gníomhartha slándála, dearaidh córais, soláthraithe, conarthacha, agus dearbhaithe don ról ábhartha agus ní mór iad a chur chun feidhme roimh chur beo, ionduchtú, athnuachan, nó an dáta dlite formheasta. Éilíonn ardriosca príobháideachais iarmharach le haghaidh próiseála rialaitheora faomhadh ón Ardbhainistíocht sula dtosaíonn nó sula leanann an phróiseáil. I gcás ina bhfanann ardriosca iarmharach i ndiaidh cóireála, taifeadann an Ceannaire Príobháideachais / Bainisteoir PIMS an cinneadh réamhchomhairliúcháin in REG04, agus formheasann an Ardbhainistíocht gníomhartha leantacha, fionraí, athdheartha, nó comhairliúcháin sula dtéann an phróiseáil ar aghaidh. Cinntíonn ceanglais rialachais, faireacháin agus cur chun feidhme go bhfanann an próiseas gníomhach tar éis an fhormheasa tosaigh. Déanann an Ceannaire Príobháideachais / Bainisteoir PIMS athbhreithniú míosúil ar rioscaí príobháideachais oscailte agus ar ghníomhartha cóireála thar téarma, tuairiscíonn sé nó sí stádas riosca príobháideachais agus DPIA go ráithiúil agus roimh athbhreithniú bainistíochta, agus réitíonn sé nó sí taifid ghníomhacha riosca REG04 le taifid fardail próiseála REG02. Sainíonn an beartas méadrachtaí maidir le clúdach scagtha, DPIAnna iomlána gníomhacha, athbhreithnithe thar téarma, ardrioscaí iarmharacha, stádas gníomhartha cóireála, meán-am dúnta, gníomhartha soláthraithe, gníomhartha cóireála slándála, athmheasúnú arna thiomáint ag teagmhas, agus fionnachtana iniúchta. Ní mór eisceachtaí a iarraidh roimh imeacht, a mheasúnú maidir le tionchar príobháideachais, dlíthiúil, deimhniúcháin, oibríochtúil, agus tionchar ar ábhair PII, agus dáta éaga nach faide ná 90 lá a thabhairt dóibh. Déileáiltear le fianaise REG04 atá in easnamh, míchruinn, neamhiomlán, thar téarma nó neamhcheadaithe mar neamhchomhréireacht in REG12.

Léaráid Beartais

Sreabhchairt próisis a thaispeánann fardal próiseála REG02 ag spreagadh scagadh riosca príobháideachais REG04, cinneadh DPIA, ionchuir mheasúnaithe, gníomhartha cóireála, faomhadh riosca iarmharaigh, réamhchomhairliúchán, tuairisciú REG12, athbhreithniú iniúchta, agus athmheasúnú leanúnach.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Critéir scagtha riosca príobháideachais agus spreagthaí DPIA

Ceanglais maidir le cur i gcrích agus formheas DPIA iomlán

Pleananna cóireála riosca agus glacadh le riosca iarmharach

Cinneadh réamhchomhairliúcháin agus próiseas uaschéimnithe

Bainistíocht fianaise REG04 agus cláir thacaíochta

Faireachán, méadrachtaí, eisceachtaí, agus cur chun feidhme

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27701:2025
Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.3Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.3Clause 10.2Annex A.1.2.6Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6
EU GDPR
Article 5(2)Article 24Article 25Article 28Article 30Article 32Article 35Article 36Article 39
ISO/IEC 29100:2020
Clause 4.7Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 1Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Clause 4.1Clause 4.2
ISO/IEC 27557:2022
Clause 4Clause 5.2Clause 5.3Clause 6.4Clause 6.5Clause 6.6Clause 6.7

Beartais ghaolmhara

Beartas um Fhardal Próiseála agus Bonn Dlíthiúil

Soláthraíonn taifid fardail próiseála REG02 ionchuir riachtanacha le haghaidh measúnú riosca príobháideachais REG04 agus fianaise DPIA.

Beartas Príobháideachais trí Dhearadh agus de réir Réamhshocraithe

Tá ionchuir phríobháideachais trí dhearadh agus phríobháideachais de réir réamhshocraithe ag teastáil roimh fhormheas cur beo do chórais a phróiseálann PII.

Beartas Bainistíochta Príobháideachais maidir le Próiseálaithe, Fophhróiseálaithe agus Tríú Páirtithe

Coinnítear fianaise maidir le soláthraithe, próiseálaithe, fophhróiseálaithe, comhroinnt sonraí, agus cúnamh DPIA do chustaiméirí trí REG08 agus REG04.

Beartas um Aistriú Idirnáisiúnta

Is athruithe ábhartha iad aistrithe idirnáisiúnta nua a éilíonn athscagadh riosca príobháideachais in REG04 sula dtosaíonn siad.

Beartas Slándála agus Rialaithe Rochtana

Tacaíonn ionchuir rialuithe slándála PII agus stádas cóireála in REG03 le faomhadh agus faireachán cóireála riosca príobháideachais.

Beartas Faireacháin, Iniúchta agus Feabhsúcháin PIMS

Déantar riosca príobháideachais, fianaise DPIA, fionnachtana iniúchta, gníomhartha ceartaitheacha, agus aschuir athbhreithnithe bainistíochta a thuairisciú agus a athbhreithniú in REG12.

Maidir le Beartais Clarysec - Beartas um Measúnú Riosca Príobháideachais agus DPIA

Teipeann ar rialachas príobháideachais nuair a chaitear leis mar shraith fógraí, foirmeacha agus ráiteas dlíthiúil atá dícheangailte óna chéile. Éilíonn cur chun feidhme éifeachtach ISO/IEC 27701 Córas Bainistíochta Faisnéise Príobháideachais a nascann próiseáil PII, bonn dlíthiúil, róil rialaitheora agus próiseálaí, riosca príobháideachais, DPIAnna, fianaise, faireachán, agus feabhsú leanúnach. Sainíonn an beartas seo próiseas oibríochtúil le haghaidh measúnaithe riosca príobháideachais agus bainistíocht DPIA. Éilíonn sé scagadh roimh phróiseáil PII nua nó próiseáil atá athraithe go hábhartha, DPIAnna iomlána le haghaidh próiseála ardriosca rialaitheora, cúnamh DPIA ón bpróiseálaí atá doiciméadaithe nuair is gá, pleanáil cóireála riosca, glacadh le riosca iarmharach, cinntí réamhchomhairliúcháin, agus athbhreithniú athfhillteach. Scríobhtar gach ceanglas mar chlásal uimhrithe, iniúchta agus ceanglaítear é le réada fianaise amhail REG02, REG03, REG04, REG08, REG10, REG11, agus REG12. Tacaíonn an struchtúr le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus cabhraíonn sé le heagraíochtaí bainistíocht chuntasach, rioscabhunaithe agus bunaithe ar fhianaise ar phróiseáil PII a léiriú ar fud shaolré an PIMS.

Scagadh roimh phróiseáil

Éilíonn sé scagadh REG04 sula dtosaíonn próiseáil PII nua nó próiseáil PII atá athraithe go hábhartha agus atá taifeadta in REG02.

Fianaise cinntí DPIA

Doiciméadaíonn sé cinntí DPIA iomláin, réasúnaíocht maidir le próiseáil ardriosca rialaitheora, agus comhairle DPO nó comhairleora príobháideachais in REG04.

Úinéirí sainithe

Sannann sé freagrachtaí príobháideachais, gnó, slándála, córais, díoltóra, teagmhais, iniúchta, agus Ardbhainistíochta.

Maoirseacht ar riosca iarmharach

Éilíonn sé faomhadh ón Ardbhainistíocht sula dtosaíonn nó sula leanann próiseáil a bhfuil ardriosca príobháideachais iarmharach ag baint léi.

Faireachán agus athbhreithniú

Leagann sé pointí seiceála míosúla, ráithiúla, bliantúla, iniúchta agus athbhreithnithe bainistíochta síos le haghaidh rioscaí, DPIAnna, agus gníomhartha cóireála.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

Príobháideachas Dlí Comhlíonadh Slándáil TF Oifig DPO

🏷️ Clúdach ábhair

Bainistíocht Faisnéise Príobháideachais Measúnú Tionchair Príobháideachais Bainistíocht Riosca Príobháideachas trí Dhearadh Bainistíocht Tríú Páirtithe Aistrithe Idirnáisiúnta Sonraí Faireachán agus Tomhas
€79

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil

Tá an polasaí seo 1 as 25 sa Phacáiste Iomlán ISO/IEC 27701 PIMS

Sábháil 52%

Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.

Féach an Pacáiste 27701 Iomlán →
Privacy Risk Assessment and DPIA Policy

Sonraí táirge

Cineál: policy
Catagóir: ISO 27701 PIMS Policy Pack
Caighdeáin: 6