Is é ISO/IEC 27001 an caighdeán idirnáisiúnta tagartha don Chóras Bainistíochta Slándála Faisnéise (SMSI). Á éileamh níos mó agus níos mó ag úinéirí conartha, i dtairiscintí, ag árachóirí cibear nó do rochtain ar mhargaí easpórtála áirithe, cuireann SYAGA tionlacan ar fáil duit ón measúnú bearna go dtí ullmhúchán na hiniúchóireachta deimhniúcháin.
Ní oibleagáid dhlíthiúil ghinearálta é ISO 27001, ach éiríonn sé ina réamhriachtanas tráchtála dosheachanta
Fanann ISO/IEC 27001 ina próiseas deonach. Á éileamh níos mó agus níos mó mar sin féin i dtairiscintí, ag na príomhúinéirí conartha, ag árachóirí cibear áirithe, nó mar réamhriachtanas do rochtain ar mhargaí easpórtála áirithe.
Níor thosaigh formhór na bhFBM agus na GME ar aon phróiseas struchtúrtha do Chóras Bainistíochta Slándála Faisnéise. Feictear an t-ábhar mar rud casta, teicniúil agus fada.
Glacann na tascanna deimhniúcháin clasaiceacha do d'fhoirne roinnt míonna agus is ionann iad le hinfheistíocht mhór, atá go minic thar acmhainn FBM.
Níl sé inmharthana an CIO nó an t-oifigeach slándála a ghlacadh ar feadh míonna chun SMSI a thógáil in FBM ina bhfuil róil iolracha ag gach duine cheana féin.
Próiseas struchtúrtha i 3 chéim, bunaithe ar an modheolaíocht chéanna atá cruthaithe cheana féin ag SYAGA ar PSSI-Express
Agallamh scópála leis an mbainistíocht agus leis an oifigeach córas faisnéise, agus ansin meastóireacht chórasach ar gach ceann de na 93 beart slándála Iarscríbhinn A (eagrán 2022), roinnte thar na 4 théama eagraíochtúil, daonna, fisiceach agus teicneolaíoch. Cur i láthair tuarascála bearnaí fírinneach.
Dréachtú nó nuashonrú an bheartais slándála (SMSI), an Dearbhaithe Infheidhmeachta (DdA) a thugann bonn cirt do chur i bhfeidhm nó eisiamh gach ceann de na 93 beart, agus plean leigheasta tosaíochta chun na bearnaí a sainaithníodh i gcéim 1 a líonadh.
Leantóireacht ar chur i bhfeidhm an phlean leigheasta, athbhreithniú doiciméadach, agus ullmhúchán d'fhoirne don iniúchóireacht a dhéanfaidh comhlacht deimhniúcháin creidiúnaithe neamhspleách. Ullmhaíonn SYAGA thú don iniúchóireacht; is é an comhlacht tríú páirtí sin a dheonaíonn an deimhniúchán féin.
Doiciméid struchtúracha an chomhaid deimhniúcháin ISO 27001
Meastóireacht fhírinneach ar do leibhéal comhlíonta i gcomparáid leis an gcaighdeán.
Doiciméad normatach lárnach an chomhaid deimhniúcháin ISO 27001.
An doiciméad rialachais a éilíonn clásail 4 go 10 den chaighdeán.
An treochlár chun na bearnaí sainaitheanta a líonadh.
Doiciméid is féidir le d'fhoirne cur i bhfeidhm go díreach.
Gach doiciméad i bhformáidí is féidir leat a fhorbairt.
Cuireann SMSI ISO 27001 le chéile go nádúrtha roinnt creataí
Creat lárnach: clásail 4 go 10 (ceanglais bhainistíochta) agus Iarscríbhinn A (93 beart slándála roinnte i 4 théama).
Cuireann na bearta bainistíochta rioscaí cibear a éilíonn treoir NIS2 go mór le bearta Iarscríbhinn A ISO 27001. Éascaíonn SMSI ISO 27001 comhlíonadh NIS2 do na heintitis i gceist.
Cuireann bearta threoir sláinteachais TF an ANSSI le sciar suntasach de bhearta Iarscríbhinn A ISO 27001. Comhfhreagracht doiciméadaithe sa phlean leigheasta.
Braitheann na bearta teicniúla agus eagraíochtúla oiriúnacha a éilíonn airteagal 32 den RGPD ar na cleachtais mhaithe chéanna le hIarscríbhinn A ISO 27001 (rialú rochtana, criptiú, bainistíocht teagmhas).
Tá gach tasc ISO 27001 méadaithe de réir do scóip agus d'aibíochta reatha. Luachan pearsantaithe i gcónaí.
Léargas tosaigh ar do bhearnaí
Ón measúnú bearna go dtí ullmhúchán na hiniúchóireachta
Tar éis an deimhniúcháin nó go leanúnach
An rud a deir ISO/IEC 27001 i ndáiríre, mínithe go simplí. Tagraíonn gach pointe dá fhoinse oifigiúil (ISO, AFNOR, COFRAC, ANSSI), nuashonraithe an 17/07/2026.
Is modh aitheanta é ISO/IEC 27001 chun bagairtí ar do chuid sonraí a aithint, rioscaí a rialú agus na cosaintí cearta a chur i bhfeidhm, ionas go bhfanann do chuid faisnéise rúnda, ar fáil agus iontaofa. Ní bogearraí é, is eagraíocht é atá le cur i bhfeidhm sa chuideachta.
Foinse: AFNOR Certification (údarás Francach)Murab ionann agus próisis eile (mar an fhormheas slándála atá éigeantach ar chórais áirithe stáit), tá ISO 27001 roghnach: is caighdeán deimhniúcháin é, ní oibleagáid rialála ghinearálta. Roghnaíonn tú é chun cliaint, comhpháirtithe agus árachóirí a chur ar a suaimhneas.
Foinse: ANSSI (údarás Francach, bileog modha)Ní shéachadann an chuideachta féin é riamh, ná comhairleoir ar bith: ní féidir ach le comhlacht deimhniúcháin neamhspleách agus creidiúnaithe é a sheachadadh (is é an COFRAC an t-aon institiúid chreidiúnaithe Francach, a bunaíodh in 1994). Tá an deimhniú a fhaightear bailí ar feadh 3 bliana.
Foinse: COFRAC (údarás Francach)Réamhmheastóireacht (roghnach), ullmhúchán, athbhreithniú doiciméad, iniúchóireacht ar an láthair chun a fhíorú an bhfuil sé i bhfeidhm i ndáiríre, deonú an deimhniúcháin (3 bliana), agus ansin cuairt rialaithe gach bliain agus iniúchóireacht iomlán athnuachana i gceann 3 bliana. Ní bhíonn aon rud socraithe go deo.
Foinse: AFNOR Certification (údarás Francach)De réir staidéar AFNOR a rinneadh i measc cuideachtaí deimhnithe: chonaic 89% níos lú teagmhas slándála, tá próisis slándála inmheánacha níos láidre ag 83%, agus choinnigh 88% cliaint a bheadh imithe murach an deimhniúchán.
Foinse: staidéar AFNOR 2019 (údarás Francach)Is é seo an caighdeán slándála faisnéise is mó a úsáidtear ar domhan de réir an ISO féin. Agus tá an creidiúnú a rialaíonn na comhlachtaí deimhniúcháin (mar an COFRAC sa Fhrainc) aitheanta go hidirnáisiúnta trí chomhaontuithe idir tíortha, rud a éascaíonn rochtain ar mhargaí san Eoraip agus in áiteanna eile.
Foinse: ISO (coiste JTC1/SC27)Ní gá a bheith i do ilnáisiúnta ná i do ghnólacht digiteach. Seo, le tacaíocht na bhfoinsí oifigiúla, cé atá in ann (agus uaireanta a chaithfidh) suim a chur ann.
Tá an deimhniúchán dírithe ar « gach eagraíocht, gnólacht agus údarás áitiúil, de gach méid agus i ngach earnáil, a bhfuil sonraí acu, fisiciúil nó digiteach ». Deir AFNOR féin nach bhfuil sé dírithe « ach amháin ar óstálaithe sonraí, gnólachtaí nuathionscanta, ilnáisiúntaí nó gnólachtaí san earnáil TF » : cuideachta chuntasaíochta, garáiste, cumann, comhairle bhaile, clinic... más rud é go bhfuil sonraí agat, tá tú laistigh den raon feidhme.
Foinse: AFNOR Certification (17/07/2026)Deimhníonn bileog mhodha oifigiúil ANSSI (Bealtaine 2025) é seo go soiléir: le haghaidh ISO/IEC 27001, tá an bosca « Oibleagáid » marcáilte « Roghnach ». A mhalairt ar fad, ní bhaineann formheas slándála (an réimeas atá i ndáiríre éigeantach) ach amháin le córais faisnéise an Stáit agus na n-oibreoirí rialáilte Francacha (OIV/OSE). Dhá shaol dhifriúla: ná déan iad a mheascadh - má insíonn soláthraí duit go bhfuil ISO 27001 ina oibleagáid dhlíthiúil, níl sé sin cruinn.
Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)Luann an téacs Eorpach NIS2 (atá éigeantach, é féin) go sonrach clann na gcaighdeán ISO/IEC 27000, a bhfuil ISO 27001 mar chuid di, mar thagairt dea-chleachtais do na bearta cibearshlándála atá le cur i bhfeidhm. Iarrann an Coimisiún Eorpach ar na Ballstáit « úsáid na gcaighdeán Eorpach agus idirnáisiúnta ábhartha a chur chun cinn ». Go praiticiúil: is é ISO 27001 an bealach is mó aitheanta chun comhlíonadh NIS2 a chruthú do rialtóir.
Foinse: EUR-Lex, treoir (AE) 2022/2555, forálacha 79-80De réir an Choimisiúin Eorpaigh, clúdaíonn NIS2 18 earnáil chriticiúla: fuinneamh, iompar, sláinte, airgeadas, bainistíocht uisce, bonneagair dhigiteacha (cheana féin i NIS1), móide anois cumarsáid leictreonach do thomhaltóirí, líonraí sóisialta, bainistíocht dramhaíola, monaraíocht táirgí criticiúla, post agus seachadadh, riarachán poiblí, agus an earnáil spáis. An riail méide: caithfidh « eintitis mheánmhéide agus mhóra » sna hearnálacha seo bearta bainistíochta priacal cibearshlándála a ghlacadh agus teagmhais shuntasacha a chur in iúl.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.euSocraíonn an sainmhíniú oifigiúil Eorpach (Moladh 2003/361/CE) tairseacha beachta. Sáraíonn gnóthas an tairseach « meán » (agus tagann sé faoi raon feidhme dóchúil NIS2) a luaithe a sháraíonn sé ceann amháin de na comhartha seo:
| Catagóir | Líon foirne | Láimhdeachas |
|---|---|---|
| Micrighnóthas | faoi bhun 10 | 2 M€ nó faoina bhun |
| Gnóthas beag | faoi bhun 50 | 10 M€ nó faoina bhun |
| Meánghnóthas | faoi bhun 250 | 50 M€ nó faoina bhun |
Mhol an Coimisiún Eorpach an 20 Eanáir 2026 leasú spriocdhírithe chun comhlíonadh 28 700 gnóthas a éascú, ina measc 6 200 micrighnóthas agus gnóthas beag. Cruthúnas nach mbaineann an t-ábhar seo a thuilleadh leis na mórghrúpaí amháin: aimsíonn struchtúir bheaga iad féin, trí a gcuid cliant nó a n-earnáil, faoi cheangal na gcaighdeán céanna.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu (20/01/2026)Gan aon scaoll gan ghá anseo, na figiúirí oifigiúla amháin. An rud a deir an dlí i ndáiríre faoi na fíneálacha, cé a chuireann i bhfeidhm iad, agus cén fáth a bhfanann ISO 27001 mar an chosaint is fearr agat ina n-aghaidh.
Seo an pointe is misniúla: ní thugann easpa deimhniúcháin ISO 27001, ann féin, aon fhíneáil. Tá an caighdeán roghnach (« bosca Oibleagáid marcáilte Roghnach », a dheimhníonn bileog mhodha oifigiúil ANSSI). Ní bhíonn meicníocht smachtbhannaí dlíthiúla ag baint le heaspa caighdeáin roghnaigh, go loighciúil.
Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)Má thagann do ghníomhaíocht faoi raon feidhme na treorach Eorpaí NIS2 (atá éigeantach, í féin), sonraítear na fíneálacha go soiléir ag an gCoimisiún Eorpach: suas le 10,000,000 EUR nó 2% den láimhdeachas domhanda den bhliain airgeadais roimhe sin d'eintiteas « riachtanach » (an méid is airde a ghlactar), agus suas le 7,000,000 EUR nó 1.4% den láimhdeachas domhanda d'eintiteas « tábhachtach ». Is go díreach chun an riosca sin a sheachaint a mholtar ISO 27001 mar chruthúnas comhlíonta.
Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2Ní fíneálacha uathoibríocha ná comhréidh iad seo. Ní mór don údarás inniúil aird a thabhairt ar « chineál, tromchúis agus fad an tsáraithe, an damáiste a rinneadh nó na caillteanais a bhí ann, [agus] cé acu ar sáraíodh d'aon ghnó nó de bharr faillí ». Ní chaitear le gnóthas dea-chreidmheach a cheartaíonn teagmhas go tapa ar an mbealach céanna le gnóthas atá ag athdhéanamh na faillí.
Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2Ainmníonn gach Ballstát a údarás inniúil féin chun NIS2 a chur i bhfeidhm. Sa Fhrainc, is é ANSSI (an Ghníomhaireacht Náisiúnta um Shlándáil Chórais Faisnéise) atá freagrach as an gcur i bhfeidhm agus an rialú. Chuir sí ar fáil i mí an Mhárta 2026 creat náisiúnta (ReCyF, neamhéigeantach) chun cabhrú le gnóthais a bhfeachtais atá ann cheana féin a shuíomh agus a chur i gcomparáid, ISO 27001 san áireamh.
Foinse: cyber.gouv.fr (ANSSI)Tá uirlisí neamhairgeadais ag na húdaráis inniúla freisin: treoracha ceangailteacha, ordú chun moltaí iniúchóireachta slándála a chur i bhfeidhm, nó ordú chun bearta slándála a chomhlíonadh. Foráiltear freisin sa treoir do dhliteanas daoine a bhfuil feidhmeanna bainistíochta ginearálta acu. Go ginearálta ní hé an fhíneáil an chéad fhreagra ar shárú.
Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2Bhí go dtí an 17 Deireadh Fómhair 2024 ag na Ballstáit chun NIS2 a thrasuí i ndlí náisiúnta. Faoin dáta scríofa, níl aon fhoinse oifigiúil ag foilsiú cáis fíor le méid pionóis a cuireadh i bhfeidhm sa Fhrainc nó san AE: is uasteorainneacha dlíthiúla uasta iad na figiúirí thuas, ní méideanna a breathnaíodh go coitianta. Nuashonróimid an leathanach seo a luaithe a fhoilsítear cás oifigiúil.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.euCé na dátaí atá tábhachtach i ndáiríre? An rud atá éigeantach cheana féin, an rud atá ag feidhmiú cheana féin, agus an rud atá le teacht. Le tacaíocht na bhfoinsí oifigiúla, tuigthe in 2 nóiméad, nuashonraithe an 18/07/2026.
Bhí leagan 2013 ann, atá as dáta anois. Deimhníonn bileog mhodha oifigiúil ANSSI (Bealtaine 2025) é seo go soiléir ina tábla comparáide: « An leagan is déanaí: ISO27001 leagan 2022 ». Clúdaíonn an leagan seo na réimsí eagraíochtúla, fisiciúla agus teicneolaíochta den raon feidhme atá le deimhniú. Go praiticiúil: déantar gach deimhniúchán nua, nó gach athnuachan, anois ar an leagan seo.
Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)Tháinig treoir Eorpach NIS2 i bhfeidhm i mí Eanáir 2023, ach an dáta atá tábhachtach do ghnóthais, is é an 17 Deireadh Fómhair 2024 é: an teorainn faoina raibh ar gach Ballstát an téacs a thrasuí ina dhlí náisiúnta. Ón dáta seo, tá NIS2 i bhfeidhm go praiticiúil, agus luann sí go díreach clann na gcaighdeán ISO/IEC 27000 (a bhfuil ISO 27001 mar chuid di) mar thagairt dea-chleachtais chun comhlíonadh a bhaint amach.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.euAn lá tar éis an spriocdháta trasuite NIS2, cuireadh an sean-treoir NIS1 (2016) ar ceal go hoifigiúil. Aon téacs tagartha amháin anois san Eoraip do chibearshlándáil rialála na n-earnálacha criticiúla: níl aon amhras a thuilleadh faoi cén creat atá i bhfeidhm.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.euTá an deimhniú ISO 27001, nuair a eisítear é ag comhlacht creidiúnaithe, bailí ar feadh 3 bliana. Ach níl sé socraithe go deo: forálann AFNOR Certification cuairt rialaithe gach bliain, agus ansin iniúchóireacht iomlán athnuachana ag deireadh na 3 bliana. Deimhníonn ANSSI go díreach an meicníocht chéanna ina bileog Bealtaine 2025: fad 3 bliana, athbhreithniú bainistíochta bliantúil agus iniúchóireacht leantach. Dhá fhoinse oifigiúla dhifriúla, an féilire céanna.
Foinse: AFNOR Certification, ANSSI (Bealtaine 2025)Mhol an Coimisiún Eorpach an 20 Eanáir 2026 leasú spriocdhírithe chun comhlíonadh 28 700 gnóthas a shimpliú, ina measc 6 200 micrighnóthas agus gnóthas beag. Ag an dáta seo, is togra é, ní téacs glactha go fóill: d'fhéadfadh an féilire rialála timpeall ISO 27001 athrú fós sna míonna atá le teacht, gan an tábhacht atá leis an gcaighdeán féin a chur i gceist.
Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu (20/01/2026)Do chórais faisnéise an Stáit agus na n-oibreoirí rialáilte, tá a nós imeachta féin ag ANSSI, an formheas slándála, atá faoi láthair i leagan 2.1 (2025), le fad uasta 3 bliana freisin agus athbhreithniú bliantúil ar na córais á mholadh. Ní hé an cur chuige céanna é le ISO 27001 (roghnach), ach téann an dá cheann chun cinn ag an rithim 3 bliana céanna, rud a éascaíonn saol dóibh siúd a chaithfidh an dá cheann a bhainistiú ag an am céanna.
Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)Déan teagmháil linn le haghaidh luachain phearsantaithe de réir do scóipe agus d'aibíochta reatha.
Saor in aisce: do scór + do bhearnaí. An tuarascáil mhionsonraithe agus an deimhniú: €499 gan CBL, ach amháin más é sin do rogha.
contact@syaga.eu