policy SME

Beartas Sonraí Tástála agus Timpeallacht Tástála - FBM

Cinntigh láimhseáil shlán sonraí tástála agus scaradh timpeallachta leis an mbeartas seo atá dírithe ar FBManna, ailínithe le ISO/IEC 27001 agus le dlíthe ábhartha um chosaint sonraí.

Forbhreathnú

Leagann an beartas seo atá dírithe ar FBManna amach ceanglais maidir le láimhseáil sonraí tástála go slán agus scaradh cuí timpeallachta tástála, ag tabhairt tosaíochta d’anaithnidiú, rialú rochtana, agus comhlíonadh le caighdeáin agus rialacháin idirnáisiúnta.

Cosc ar Sháruithe Sonraí

Forfheidhmíonn sé anaithnidiú sonraí tástála agus rialú rochtana dian chun an riosca a bhaineann le nochtadh sonraí de thaisme a íoslaghdú.

Leithlisiú Soiléir Timpeallachta

Éilíonn sé scaradh teicniúil agus loighciúil idir timpeallachtaí tástála agus timpeallacht táirgthe chun comhlíonadh agus sábháilteacht a chinntiú.

Rialuithe atá Oiriúnach do FBManna

Deartha d’eagraíochtaí gan foireann TF thiomnaithe, ag cothromú praiticiúlacht le ceanglais ISO/IEC 27001.

Léigh forbhreathnú iomlán
Is beartas cuimsitheach é P29S – Beartas Sonraí Tástála agus Timpeallacht Tástála atá deartha chun aghaidh a thabhairt ar bhainistíocht shlán sonraí tástála agus ar scaradh cuí timpeallachtaí tástála, go háirithe do fhiontair bheaga agus mheánmhéide (FBManna). Tá an beartas seo ceaptha chun a chinntiú go gcuireann an eagraíocht cosc go comhsheasmhach ar nochtadh sonraí de thaisme, ar chur isteach oibríochtúil, agus ar theipeanna comhlíonta le linn gníomhaíochtaí tástála. Go sainiúil, cuireann an beartas san áireamh réaltachtaí FBManna trí fhreagracht fhoriomlán a shannadh don Bhainisteoir Ginearálta (BG) in ionad feidhmeanna speisialaithe TF amhail Ionad Oibríochtaí Slándála (SOC) nó Príomhoifigeach Slándála Faisnéise (CISO), rud a fhágann go bhfuil sé praiticiúil agus infhorfheidhmithe nuair atá acmhainní teoranta. Baineann an beartas leis an eagraíocht ar fad: tá an pearsanra go léir a bhfuil baint acu le tástáil bogearraí agus córais, lena n-áirítear fostaithe, saoroibrithe, conraitheoirí, díoltóirí, agus soláthraithe TF, faoi réir a fhorálacha. Áirítear ar na comhthéacsanna clúdaithe tástálacha feidhmiúla nó slándála láimhe agus uathoibrithe, uasghráduithe córais, forbairt suíomhanna gréasáin agus aipeanna, agus gníomhaíochtaí tástála comhtháthaithe. Is iad na príomhcholúin: cosc iomlán ar shonraí fíora, inaitheanta custaiméirí i dtimpeallachtaí tástála mura bhfuil siad anaithnidithe agus ceadaithe ag an BG; scaradh loighciúil agus teicniúil éigeantach idir córais tástála agus córais táirgthe; agus bearta dian chun sonraí tástála a chosaint ar rochtain neamhúdaraithe nó de thaisme, ar athúsáid, nó ar nochtadh. Tá róil bhainistíochta sainithe go soiléir. Údaraíonn an Bainisteoir Ginearálta gach eisceacht, lena n-áirítear úsáid sonraí fíora i dtástáil, agus cinntíonn sé doiciméadú cuimsitheach agus comhlíonadh. Comhordaíonn Úinéirí Tionscadail dearadh agus bailíochtú próisis, ag cinntiú tuiscint foirne agus freagairt do theagmhais, agus cuireann Forbróirí/Soláthraithe TF timpeallachtaí tástála i bhfeidhm, i gcothabháil, agus i leithlisiú, déanann siad maoirseacht ar chruthú sonraí tástála, agus treisíonn siad rialuithe córais. Cuireann ceanglais rialachais cosc ar úsáid aon sonraí pearsanta i dtástálacha mura bhfuil siad anaithnidithe agus ceadaithe go sainráite, agus ní dhéantar é ach tar éis measúnú riosca doiciméadaithe, agus forfheidhmítear dea-chleachtais maidir le coinneáil, stóráil, agus scriosadh slán do gach sonraí tástála. Is gné shuntasach den bheartas é bainistíocht rochtana: tá rochtain teoranta go dian, ní mór í a bhaint nuair a chríochnaíonn an tástáil, agus ní mór dintiúir uathúla do thimpeallachtaí tástála gan a bheith athúsáidte in áit ar bith eile. Laghdaíonn oibleagáidí logála iniúchta slána agus athbhreithnithe an riosca a bhaineann le sáruithe príobháideachais nó slándála ó fhaisnéis a ghabhtar le linn tástála. Sonraíonn an beartas rianta iniúchta éigeantacha, athbhreithnithe bliantúla, coinneáil eisceachtaí agus ceaduithe, agus seiceálacha comhlíonta, ar fad faoi mhaoirseacht an BG, chun tacú le hullmhacht iniúchta inmheánaí agus seachtraí. Tá sreafaí tuairiscithe teagmhas fite isteach, ag éileamh uaschéimniú agus freagairt láithreach i gcás aon chomhréitigh nó nochtadh a bhraitear. Ina theannta sin, tá P29S ailínithe go sainráite leis na leaganacha is déanaí de ISO/IEC 27001:2022 agus ISO/IEC 27002:2022, ailt ábhartha GDPR, NIST SP 800-53 Rev. 5, AE NIS2, AE DORA, agus COBIT 2019. Déanann an beartas tagairt chrosach freisin do bheartais FBM eile lena n-áirítear Rialachas, Beartas rialaithe rochtana, Beartas Feasachta agus Oiliúna um Shlándáil Faisnéise, Beartas aicmithe agus láimhseála faisnéise, Beartais um chosaint sonraí, Forbairt shlán, agus Beartas freagartha do theagmhais chun creat slándála agus comhlíonta iomlánaíoch a sholáthar. Tá an doiciméad seo riachtanach do FBManna atá ag iarraidh coimircí láidre tástála a chothabháil, iniúchtaí a shruthlíniú, agus cloí rialála a chinntiú gan róil chasta TF.

Léaráid Beartais

Léaráid den Bheartas Sonraí Tástála agus Timpeallacht Tástála a léiríonn ceadú, giniúint sonraí tástála, leithlisiú timpeallachta, srianta rochtana, agus céimeanna logála iniúchta.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon Feidhme agus Rialacha do Shonraí Tástála

Ceanglais Leithlisiú Timpeallachta

Bainistíocht rochtana úsáideoirí do Chórais Tástála

Treoirlínte Coinneála agus Diúscartha Sonraí

Measúnú riosca agus Láimhseáil eisceachtaí

Tuairisciú teagmhas agus Ullmhacht iniúchta

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
5(1)(c)2532
EU NIS2
EU DORA
9
COBIT 2019

Beartais ghaolmhara

Beartas Rólanna agus Freagrachtaí Rialachais - FBM

Sainmhíníonn cé atá cuntasach as maoirseacht a dhéanamh ar fhorbairt, ar thástáil, agus ar fhreagrachtaí deighilte córais.

Beartas rialaithe rochtana - FBM

Rialaíonn sé sannadh, bainistíocht, agus baint dintiúir rochtana do chórais tástála.

Beartas Feasachta agus Oiliúna um Shlándáil Faisnéise - FBM

Cinntíonn sé go dtuigeann an fhoireann rioscaí sonraí tástála, cleachtais láimhseála slána, agus scaradh cuí timpeallachtaí.

Beartas Aicmithe agus Lipéadaithe Sonraí - FBM

Tacaíonn sé le haicmiú sonraí soiléir do shonraí tástála agus treoraíonn sé straitéisí anaithnidiú nó maiscithe.

Beartas Cosaint Sonraí agus Príobháideachas Sonraí - FBM

Ailíníonn sé le hoibleagáidí GDPR, lena n-áirítear coimircí maidir le próiseáil agus stóráil sonraí pearsanta—fiú i dtimpeallachtaí tástála.

Beartas Forbartha Slána - FBM

Soláthraíonn sé ionchais slándála foriomlána do fhoirne forbartha, lena n-áirítear úsáid shábháilte sonraí le linn céimeanna tástála.

Beartas freagartha do theagmhais - FBM

Leagann sé amach conas freagairt d’aon sárú nó saincheist a aimsítear i dtimpeallacht tástála nó a tharlaíonn de bharr láimhseáil mhíchuí sonraí tástála.

Maidir le Beartais Clarysec - Beartas Sonraí Tástála agus Timpeallacht Tástála - FBM

Is minic a thógtar beartais slándála ghinearálta do chorparáidí móra, rud a fhágann go mbíonn gnólachtaí beaga ag streachailt le rialacha casta agus róil neamhshainithe a chur i bhfeidhm. Tá an beartas seo difriúil. Tá ár mbeartais FBM deartha ón tús le haghaidh cur chun feidhme praiticiúil in eagraíochtaí gan foirne slándála tiomnaithe. Sannaimid freagrachtaí do na róil atá agat i ndáiríre, cosúil leis an mBainisteoir Ginearálta agus do Sholáthraí TF, ní d’arm speisialtóirí nach bhfuil agat. Déantar gach ceanglas a bhriseadh síos ina chlásal uathúil uimhrithe (m.sh., 5.2.1, 5.2.2). Déanann sé seo seicliosta soiléir, céim ar chéim den bheartas, rud a fhágann go bhfuil sé éasca a chur i bhfeidhm, a iniúchadh, agus a shaincheapadh gan codanna iomlána a athscríobh.

Doiciméadacht Réidh don Iniúchadh

Coinníonn sé taifid ar cheaduithe, teagmhais, agus gníomhartha tástála, ag tacú le comhlíonadh iniúchta inmheánaí agus seachtraí.

Cuntasacht Bunaithe ar Róil

Sannann sé freagrachtaí praiticiúla do róil FBM atá ann cheana, amhail an Bainisteoir Ginearálta agus an Soláthraí TF; ní theastaíonn foirne speisialaithe.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

TF Slándáil Comhlíonadh Iniúchadh

🏷️ Clúdach ábhair

Rialú rochtana Aicmiú sonraí Láimhseáil sonraí Bainistíocht comhlíonta Oibríochtaí slándála Bainistiú leochaileachtaí
€39

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
Test Data and Test Environment Policy - SME

Sonraí táirge

Cineál: policy
Catagóir: SME
Caighdeáin: 7