policy SME

Beartas Bainistíochta Cuntas Úsáideora agus Pribhléidí - FBM

Beartas cuimsitheach maidir le bainistíocht shlán cuntas úsáideora agus pribhléidí atá oiriúnaithe do FBManna, ag cinntiú rochtain inrianaithe agus comhlíonadh rialála.

Forbhreathnú

Leagtar amach sa bheartas seo ceanglais shoiléire, inghníomhaithe maidir le bainistíocht cuntas úsáideora agus pribhléidí i FBManna. Éilíonn sé rochtain rólbhunaithe inrianaithe, athbhreithnithe tréimhsiúla, caighdeáin pasfhocail, agus ionduchtú/eisduchtú foirmiúil. Glacann an Bainisteoir Ginearálta cuntasacht fhoriomlán, le tacaíocht ón gCeannaire TF, agus cinntíonn gach próiseas comhlíonadh le ISO/IEC 27001, GDPR, NIS2, agus tuilleadh.

Slándáil Cuntas ó Thús go Deireadh

Clúdaíonn sé timthriall saoil iomlán na gcuntas úsáideora, ó chruthú go díghníomhachtú, ag cinntiú go bhfuil gach rochtain doiciméadaithe agus inrianaithe.

Rólanna agus Simpliú atá oiriúnaithe do FBManna

Tarmligeann sé freagrachtaí don Bhainisteoir Ginearálta agus don Cheannaire TF, oiriúnach d’eagraíochtaí gan foirne móra TF.

Comhlíonadh Rialála

Ailíníonn sé le ISO/IEC 27001:2022, GDPR, NIS2, agus DORA, ag cinntiú comhlíonadh ar fud ilchaighdeán.

Prionsabal na pribhléide is lú

Íoslaghdaíonn sé riosca trí rochtain riachtanach amháin a fhorfheidhmiú agus formheasanna éigeantacha do phribhléidí ardaithe.

Léigh forbhreathnú iomlán
Is tairiscint chuimsitheach, dírithe ar FBManna é Beartas Bainistíochta Cuntas Úsáideora agus Pribhléidí (P11S) atá deartha chun cruthú, úsáid, monatóireacht, agus baint cuntas úsáideora agus pribhléidí laistigh d’eagraíocht a rialú. Mar bheartas atá oiriúnaithe ó chaighdeáin dhomhanda agus ó shainorduithe rialála, bunaíonn sé creat chun a chinntiú nach mbíonn rochtain chuí ach ag úsáideoirí údaraithe, rialú criticiúil chun gníomhaíocht neamhúdaraithe a chosc agus bagairtí ón taobh istigh a laghdú. Go háirithe, tá P11S scríofa go sonrach do fhiontair bheaga agus mheánmhéide (FBManna), mar a léirítear le cuntasacht an Bhainisteora Ghinearálta (BG) agus easpa struchtúr casta rialachais TF ar nós SOCanna tiomnaithe nó CISOanna. Déanann an cur chuige seo rialú rochtana ard-dhearbhaithe indéanta agus inbhainistithe d’eagraíochtaí nach bhfuil foirne móra slándála acu, agus ailíniú á choinneáil le ISO/IEC 27001:2022 agus creatlaigh ghaolmhara. Baineann an beartas leis na fostaithe, conraitheoirí, intéirnigh, agus tríú páirtithe uile a bhfuil rochtain acu ar chórais TF na heagraíochta. Clúdaíonn sé cuntais úsáideora thraidisiúnta, cuntais riarthóra agus seirbhíse, chomh maith le dintiúir shealadacha nó aoi. Síneann na rialacha ar fud timthriall saoil iomlán an chuntais, ó ionduchtú tosaigh agus soláthar rochtana, go hathbhreithnithe rochtana tréimhsiúla agus aisghairm rochtana le linn eisduchtú. Leithdháiltear aitheantas uathúil, inrianaithe ar gach úsáideoir chun cuntasacht a chinntiú, agus tá dintiúir chomhroinnte toirmiscthe go sainráite ach amháin faoi eisceachtaí doiciméadaithe rialaithe. Ní mór do phribhléidí rochtana ardaithe sraith bhreise údaraithe agus údarúcháin a dhéanamh, i gcónaí faoi réir doiciméadachta agus athbhreithnithe tréimhsiúla. Tá rólanna agus freagrachtaí simplithe agus soiléir: soláthraíonn an BG maoirseacht fhoriomlán, ag cinntiú comhlíonadh beartais agus ag tabhairt aghaidh ar aon teagmhais slándála a bhaineann le cuntais úsáideora. Titeann cur chun feidhme agus tascanna forfheidhmithe teicniúla ar an gCeannaire TF (nó ar sholáthraí TF seachtrach), a bhainistíonn soláthar rochtana, díchumasú, monatóireacht, agus logáil iniúchta, go léir bunaithe go docht ar shreafaí oibre formheasa doiciméadaithe. Tá ról ríthábhachtach ag bainisteoirí líne maidir le rochtain a iarraidh, a athbhreithniú, agus a bhailíochtú de réir mar a athraíonn rólanna a mbaill foirne, agus tá gach úsáideoir cuntasach as a ndintiúir a chosaint agus gníomhaíocht amhrasach a thuairisciú. Tá rialachas dian ar an mbeartas, ag éileamh go ndéanfar gach athrú cuntais, cruthú, díghníomhachtú, agus ardú pribhléidí a logáil agus a cheangal le daoine ainmnithe. Tá athbhreithnithe rochtana tréimhsiúla éigeantach ar a laghad gach sé mhí. Tá castacht pasfhocail, fíordheimhniú ilfhachtóiriúil (MFA) nuair is féidir, glasáil cuntais tar éis iarrachtaí teipthe, agus athbhreithniú sistéamach ar chuntais seirbhíse agus rochtain tríú páirtí crua-sreangaithe sna rialacha. Cinntíonn nósanna imeachta eisduchtaithe baint thapa rochtana agus aisghabháil gach comhartha digiteach nó gléas, ag laghdú rioscaí rochtana fágtha. Coinnítear bainistíocht eisceachtaí ar chaighdeán ard: ní mór aon imeacht ón bpríomhbheartas (mar shampla úsáid annamh cuntas comhroinnte nó tástála) a údarú i scríbhinn, a chúiteamh le rialuithe cúiteacha breise, a athbhreithniú go ráithiúil, agus a bheith faoi réir aisghairm rochtana sa deireadh. Ceadaítear cuntais éigeandála “break glass” faoi choinníollacha sainithe, doiciméadaithe amháin agus ní mór iad a athshocrú tar éis úsáide. Sonraíonn an beartas iniúchtaí rialta, athbhreithnithe teagmhas slándála, agus nuashonruithe bliantúla chun ailíniú a choinneáil le riachtanais rialála agus ghnó atá ag athrú. Ar deireadh, nascann sé go sainráite le beartais chomhlántacha a chlúdaíonn rialachas, rialú rochtana, beartas ionduchtaithe agus foirceanta, oiliúint feasachta slándála faisnéise, agus beartas freagartha do theagmhais, ag cinntiú cur chuige iomlánaíoch maidir le bainistíocht rochtana agus comhlíonadh.

Léaráid Beartais

Léaráid Beartas Bainistíochta Cuntas Úsáideora agus Pribhléidí a thaispeánann céimeanna timthriall saoil an chuntais, lena n-áirítear cruthú, formheas, monatóireacht, athbhreithniú pribhléidí, agus eisduchtú le seicphointí comhlíonta.

Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán

Ábhar

Raon Feidhme agus Rialacha Rannpháirtíochta

Pribhléidí agus Ceanglais Rialaithe Rochtana

Bainistíocht saolré rochtana

Ceanglais Pasfhocail agus Fíordheimhniú ilfhachtóiriúil (MFA)

Eisduchtú agus Rochtain chianda Éigeandála

Cóireáil Riosca agus Eisceachtaí

Comhlíonadh creata

🛡️ Caighdeáin & creataí tacaithe

Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.

Creat Clásail / Rialúcháin clúdaithe
ISO/IEC 27001:2022
ISO/IEC 27002:2022
8.2
NIST SP 800-53 Rev.5
EU NIS2
EU DORA
COBIT 2019
EU GDPR
Article 32

Beartais ghaolmhara

Beartas Rólanna agus Freagrachtaí Rialachais - FBM

Bunaíonn sé cuntasacht agus údarás cinnteoireachta do formheasanna rochtana agus maoirseacht.

Beartas Rialaithe Rochtana - FBM

Rialaíonn sé forfheidhmiú rialú rochtana ar fud an chórais agus meicníochtaí fíordheimhnithe.

Beartas Ionduchtaithe agus Foirceanta - FBM

Cinntíonn sé go bhfuil cruthú agus baint cuntas tógtha isteach in athruithe pearsanra atá bainistithe ag Acmhainní Daonna.

Beartas Feasachta agus Oiliúna um Shlándáil Faisnéise - FBM

Cuireann sé oiliúint ar úsáideoirí maidir le cleachtais shlána cuntas agus ionchais úsáide.

Beartas Freagartha do Theagmhais - FBM

Sainmhíníonn sé gníomhartha le glacadh má bhíonn mí-úsáid cuntais mar thoradh ar shárú slándála nó nochtadh neamhúdaraithe.

Maidir le Beartais Clarysec - Beartas Bainistíochta Cuntas Úsáideora agus Pribhléidí - FBM

Is minic a thógtar beartais slándála ghinearálta do chorparáidí móra, rud a fhágann go mbíonn gnólachtaí beaga ag streachailt le rialacha casta agus rólanna neamhshainithe a chur i bhfeidhm. Tá an beartas seo difriúil. Tá ár mbeartais FBM deartha ón tús le haghaidh cur chun feidhme praiticiúil in eagraíochtaí gan foirne slándála tiomnaithe. Sannaimid freagrachtaí do na rólanna atá agat i ndáiríre, cosúil leis an mBainisteoir Ginearálta agus do sholáthraí TF, ní d’arm speisialtóirí nach bhfuil agat. Déantar gach ceanglas a bhriseadh síos ina chlásal uimhrithe uathúil (m.sh., 5.2.1, 5.2.2). Déanann sé seo seicliosta soiléir, céim ar chéim den bheartas, rud a fhágann go bhfuil sé éasca a chur i bhfeidhm, a iniúchadh, agus a shaincheapadh gan rannóga iomlána a athscríobh.

Taifid Rochtana Réidh le hIniúchadh

Coinníonn sé loganna mionsonraithe de gach gníomhaíocht cuntais agus formheas ar feadh 12 mhí, ag simpliú iniúchtaí rialála agus imscrúduithe.

Athbhreithnithe Eisceachtaí Ráithiúla

Cinntíonn sé go bhfuil aon rochtain speisialta (m.sh., tástáil nó éigeandála) rialaithe go docht, údaraithe, agus athmheasúnaithe go rialta.

Próiseas Eisduchtaithe Gan Uaim

Comhtháthaíonn sé céimeanna seicliosta soiléire le haghaidh baint cuntais láithreach, aisghabháil sócmhainní gléis, agus láimhseáil teastais ar imeacht foirne.

Ceisteanna coitianta

Cruthaithe do Cheannairí, ag Ceannairí

Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.

Dréachtaíodh ag saineolaí a bhfuil na cáilíochtaí seo aige:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Clúdach & Ábhair

🏢 Ranna sprice

TF Slándáil Comhlíonadh

🏷️ Clúdach ábhair

Rialú rochtana Bainistíocht aitheantais Bainistíocht Rochtana Pribhléidí Bainistíocht eisceachtaí Ionad Oibríochtaí Slándála (SOC)
€29

Ceannach aonuaire

Íoslódáil láithreach
Nuashonruithe saoil
User Account and Privilege Management Policy - SME

Sonraí táirge

Cineál: policy
Catagóir: SME
Caighdeáin: 7