CAIGHDEÁN ISO/IEC 27001:2022 - SMSI

Ullmhaigh do dheimhniúchán ISO 27001
gan 6 mhí a chailliúint

Is é ISO/IEC 27001 an caighdeán idirnáisiúnta tagartha don Chóras Bainistíochta Slándála Faisnéise (SMSI). Á éileamh níos mó agus níos mó ag úinéirí conartha, i dtairiscintí, ag árachóirí cibear nó do rochtain ar mhargaí easpórtála áirithe, cuireann SYAGA tionlacan ar fáil duit ón measúnú bearna go dtí ullmhúchán na hiniúchóireachta deimhniúcháin.

93
Bearta Iarscríbhinn A (eag. 2022)
4
Téamaí slándála
7
Clásail bhainistíochta (4 go 10)
1
Dearbhú Infheidhmeachta seachadta

An comhthéacs

Ní oibleagáid dhlíthiúil ghinearálta é ISO 27001, ach éiríonn sé ina réamhriachtanas tráchtála dosheachanta

📋

Deimhniúchán deonach, ach á éileamh níos mó agus níos mó

Fanann ISO/IEC 27001 ina próiseas deonach. Á éileamh níos mó agus níos mó mar sin féin i dtairiscintí, ag na príomhúinéirí conartha, ag árachóirí cibear áirithe, nó mar réamhriachtanas do rochtain ar mhargaí easpórtála áirithe.

🔒

Is beag FBM atá tar éis a SMSI a fhoirmiú

Níor thosaigh formhór na bhFBM agus na GME ar aon phróiseas struchtúrtha do Chóras Bainistíochta Slándála Faisnéise. Feictear an t-ábhar mar rud casta, teicniúil agus fada.

💰

Tionlacain fhada agus chostasacha

Glacann na tascanna deimhniúcháin clasaiceacha do d'fhoirne roinnt míonna agus is ionann iad le hinfheistíocht mhór, atá go minic thar acmhainn FBM.

Tá d'fhoirne TF róluchtaithe cheana féin

Níl sé inmharthana an CIO nó an t-oifigeach slándála a ghlacadh ar feadh míonna chun SMSI a thógáil in FBM ina bhfuil róil iolracha ag gach duine cheana féin.

Modh ISO27001-Express

Próiseas struchtúrtha i 3 chéim, bunaithe ar an modheolaíocht chéanna atá cruthaithe cheana féin ag SYAGA ar PSSI-Express

1
Céim 1 - Measúnú Bearna

Meastóireacht ar na 93 beart Iarscríbhinn A

Agallamh scópála leis an mbainistíocht agus leis an oifigeach córas faisnéise, agus ansin meastóireacht chórasach ar gach ceann de na 93 beart slándála Iarscríbhinn A (eagrán 2022), roinnte thar na 4 théama eagraíochtúil, daonna, fisiceach agus teicneolaíoch. Cur i láthair tuarascála bearnaí fírinneach.

2
Céim 2 - Doiciméadú an SMSI

Beartas slándála, DdA agus plean leigheasta

Dréachtú nó nuashonrú an bheartais slándála (SMSI), an Dearbhaithe Infheidhmeachta (DdA) a thugann bonn cirt do chur i bhfeidhm nó eisiamh gach ceann de na 93 beart, agus plean leigheasta tosaíochta chun na bearnaí a sainaithníodh i gcéim 1 a líonadh.

3
Céim 3 - Tionlacan chuig an deimhniúchán

Ullmhúchán na hiniúchóireachta ag an gcomhlacht deimhniúcháin

Leantóireacht ar chur i bhfeidhm an phlean leigheasta, athbhreithniú doiciméadach, agus ullmhúchán d'fhoirne don iniúchóireacht a dhéanfaidh comhlacht deimhniúcháin creidiúnaithe neamhspleách. Ullmhaíonn SYAGA thú don iniúchóireacht; is é an comhlacht tríú páirtí sin a dheonaíonn an deimhniúchán féin.

An méid a fhaigheann tú

Doiciméid struchtúracha an chomhaid deimhniúcháin ISO 27001

📊

Tuarascáil Measúnaithe Bearna

Meastóireacht fhírinneach ar do leibhéal comhlíonta i gcomparáid leis an gcaighdeán.

  • Meastóireacht ar na 93 beart Iarscríbhinn A
  • Stádas in aghaidh gach bearta: comhlíontach / páirteach / neamhchomhlíontach
  • Achoimre in aghaidh gach téama (eagraíochtúil, daonna, fisiceach, teicneolaíoch)
  • Fionnachtana fírinneacha, gan breithiúnas luacha
🔐

Dearbhú Infheidhmeachta (DdA)

Doiciméad normatach lárnach an chomhaid deimhniúcháin ISO 27001.

  • Stádas infheidhme/eisiata do gach ceann de na 93 beart
  • Bonn cirt gach eisiaimh
  • Tagairt do dhoiciméid an SMSI
  • Réidh le cur i láthair don chomhlacht deimhniúcháin
📝

Beartas slándála (SMSI)

An doiciméad rialachais a éilíonn clásail 4 go 10 den chaighdeán.

  • Scóip agus comhthéacs an SMSI
  • Róil agus freagrachtaí slándála
  • Próiseas bainistíochta rioscaí
  • Timthriall feabhsúcháin leanúnaigh (PDCA)
🎯

Plean leigheasta tosaíochta

An treochlár chun na bearnaí sainaitheanta a líonadh.

  • Gníomhartha rangaithe de réir tosaíochta
  • Bearta eagraíochtúla agus teicniúla
  • Leantóireacht dul chun cinn
  • Ullmhúchán céimnitheach don iniúchóireacht
📄

Nósanna imeachta oibríochtúla

Doiciméid is féidir le d'fhoirne cur i bhfeidhm go díreach.

  • Bainistíocht teagmhas slándála
  • Bainistíocht rochtana agus aitheantais
  • Bainistíocht athruithe
  • Cairt TF
💻

Comhaid ineagarthóireachta

Gach doiciméad i bhformáidí is féidir leat a fhorbairt.

  • HTML neamhspleách (inoscailte in aon bhrabhsálaí)
  • PDF ardchaighdeáin (priontáil A4)
  • DOCX ineagarthóireachta (Microsoft Word)
  • Nuashonrú ag gach athbhreithniú bliantúil

Bonn doiciméadach inchomhroinnte

Cuireann SMSI ISO 27001 le chéile go nádúrtha roinnt creataí

ISO

ISO/IEC 27001:2022

Creat lárnach: clásail 4 go 10 (ceanglais bhainistíochta) agus Iarscríbhinn A (93 beart slándála roinnte i 4 théama).

N2

Droichead le NIS2

Cuireann na bearta bainistíochta rioscaí cibear a éilíonn treoir NIS2 go mór le bearta Iarscríbhinn A ISO 27001. Éascaíonn SMSI ISO 27001 comhlíonadh NIS2 do na heintitis i gceist.

AN

Treoir ANSSI (údarás Francach) - Sláinteachas TF

Cuireann bearta threoir sláinteachais TF an ANSSI le sciar suntasach de bhearta Iarscríbhinn A ISO 27001. Comhfhreagracht doiciméadaithe sa phlean leigheasta.

RG

RGPD (Airteagal 32)

Braitheann na bearta teicniúla agus eagraíochtúla oiriúnacha a éilíonn airteagal 32 den RGPD ar na cleachtais mhaithe chéanna le hIarscríbhinn A ISO 27001 (rialú rochtana, criptiú, bainistíocht teagmhas).

Tairiscintí oiriúnaithe do do chomhthéacs

Tá gach tasc ISO 27001 méadaithe de réir do scóip agus d'aibíochta reatha. Luachan pearsantaithe i gcónaí.

Measúnú Bearna

Léargas tosaigh ar do bhearnaí

Ar luachan
de réir scóipe agus fostaithe
  • Meastóireacht ar na 93 beart Iarscríbhinn A
  • Tuarascáil fionnachtana fírinneach
  • Achoimre in aghaidh gach téama slándála
  • Cur i láthair don bhainistíocht
  • Formáidí HTML + PDF + DOCX
Iarr luachan

Cothabháil bhliantúil

Tar éis an deimhniúcháin nó go leanúnach

Ar luachan
de réir scóipe agus fostaithe
  • Athbhreithniú bliantúil an SMSI
  • Nuashonrú an DdA
  • Cothabháil an phlean leigheasta
  • Ullmhúchán do na hiniúchtaí faireachais
Iarr luachan

Ceisteanna coitianta

Cad é an caighdeán ISO/IEC 27001?
Is é ISO/IEC 27001 an caighdeán idirnáisiúnta tagartha chun Córas Bainistíochta Slándála Faisnéise (SMSI) a chur i bhfeidhm. Ina eagrán 2022, tá sé struchtúrtha i gclásail 4 go 10 (ceanglais bhainistíochta: comhthéacs, ceannaireacht, pleanáil, tacaíocht, oibriú, meastóireacht, feabhsú) agus Iarscríbhinn A de 93 beart slándála roinnte i 4 théama: eagraíochtúil, daonna, fisiceach agus teicneolaíoch.
An bhfuil ISO 27001 éigeantach do mo chuideachta?
Níl, is deimhniúchán deonach é ISO 27001, murab ionann agus téacsanna rialála mar NIS2. Ina choinne sin, á éileamh níos mó agus níos mó de facto: tairiscintí, ceanglais na bpríomhúinéirí conartha, coinníollacha árachais cibear, nó rochtain ar mhargaí easpórtála áirithe. Rogha straitéiseach é seachas oibleagáid dhlíthiúil ghinearálta.
An seachadann SYAGA an deimhniúchán?
Ní sheachadann. Ní sheachadtar deimhniúchán ISO 27001 ach amháin ag comhlacht deimhniúcháin creidiúnaithe neamhspleách, tar éis iniúchóireachta seachtraí. Tugann SYAGA tionlacan duit san ullmhúchán (measúnú bearna, doiciméadú an SMSI, plean leigheasta, ullmhúchán d'fhoirne), ach ní sheachadann sé féin an deimhniú.
Cad é an Dearbhú Infheidhmeachta (DdA)?
Is doiciméad normatach éigeantach den chomhad deimhniúcháin é an DdA. Liostálann sé gach ceann de na 93 beart Iarscríbhinn A agus sonraíonn sé an bhfuil sé i bhfeidhm nó eisiata, leis an mbonn cirt comhfhreagrach. Is é seo ceann de na doiciméid is mó a scrúdaítear le linn na hiniúchóireachta deimhniúcháin.
Cá fhad a chaithfidh mé m'fhoirne a ghlacadh?
Déantar formhór na hoibre (meastóireacht, dréachtú doiciméadach, plean leigheasta) ag ár n-iniúchóirí. Iarrtar ar d'fhoirne go príomha le linn agallamh scópála tosaigh agus pointí cur i láthair. Braitheann fad iomlán próisis deimhniúcháin go mór ar do scóip agus d'aibíocht tosaigh; meastar é de réir gach cáis sa luachan.
Cad chuige a bhfuil SYAGA dlisteanach chun tionlacan a dhéanamh liom?
Tá SYAGA Consulting ag déanamh iniúchtaí slándála córas faisnéise ó 2009. Oibríonn ár n-iniúchóirí do chliaint de mhéideanna éagsúla i roinnt earnálacha. Braitheann modheolaíocht an mheasúnaithe bearna agus na giniúna doiciméadaí a úsáidtear do ISO27001-Express ar an inneall céanna a úsáidtear cheana féin dár dtionlacain chomhlíonta eile (PSSI-Express).

Faireachas rialála - foinsí oifigiúla

An rud a deir ISO/IEC 27001 i ndáiríre, mínithe go simplí. Tagraíonn gach pointe dá fhoinse oifigiúil (ISO, AFNOR, COFRAC, ANSSI), nuashonraithe an 17/07/2026.

Cad é go coincréiteach?

Is modh aitheanta é ISO/IEC 27001 chun bagairtí ar do chuid sonraí a aithint, rioscaí a rialú agus na cosaintí cearta a chur i bhfeidhm, ionas go bhfanann do chuid faisnéise rúnda, ar fáil agus iontaofa. Ní bogearraí é, is eagraíocht é atá le cur i bhfeidhm sa chuideachta.

Foinse: AFNOR Certification (údarás Francach)

Rogha é, ní dlí

Murab ionann agus próisis eile (mar an fhormheas slándála atá éigeantach ar chórais áirithe stáit), tá ISO 27001 roghnach: is caighdeán deimhniúcháin é, ní oibleagáid rialála ghinearálta. Roghnaíonn tú é chun cliaint, comhpháirtithe agus árachóirí a chur ar a suaimhneas.

Foinse: ANSSI (údarás Francach, bileog modha)

Cé a sheachadann an deimhniú?

Ní shéachadann an chuideachta féin é riamh, ná comhairleoir ar bith: ní féidir ach le comhlacht deimhniúcháin neamhspleách agus creidiúnaithe é a sheachadadh (is é an COFRAC an t-aon institiúid chreidiúnaithe Francach, a bunaíodh in 1994). Tá an deimhniú a fhaightear bailí ar feadh 3 bliana.

Foinse: COFRAC (údarás Francach)

An próiseas, i 6 chéim

Réamhmheastóireacht (roghnach), ullmhúchán, athbhreithniú doiciméad, iniúchóireacht ar an láthair chun a fhíorú an bhfuil sé i bhfeidhm i ndáiríre, deonú an deimhniúcháin (3 bliana), agus ansin cuairt rialaithe gach bliain agus iniúchóireacht iomlán athnuachana i gceann 3 bliana. Ní bhíonn aon rud socraithe go deo.

Foinse: AFNOR Certification (údarás Francach)

An dtugann sé buntáiste i ndáiríre?

De réir staidéar AFNOR a rinneadh i measc cuideachtaí deimhnithe: chonaic 89% níos lú teagmhas slándála, tá próisis slándála inmheánacha níos láidre ag 83%, agus choinnigh 88% cliaint a bheadh imithe murach an deimhniúchán.

Foinse: staidéar AFNOR 2019 (údarás Francach)

Aitheanta i ngach áit, ní sa Fhrainc amháin

Is é seo an caighdeán slándála faisnéise is mó a úsáidtear ar domhan de réir an ISO féin. Agus tá an creidiúnú a rialaíonn na comhlachtaí deimhniúcháin (mar an COFRAC sa Fhrainc) aitheanta go hidirnáisiúnta trí chomhaontuithe idir tíortha, rud a éascaíonn rochtain ar mhargaí san Eoraip agus in áiteanna eile.

Foinse: ISO (coiste JTC1/SC27)

Cé atá i ndáiríre bainteach le ISO 27001?

Ní gá a bheith i do ilnáisiúnta ná i do ghnólacht digiteach. Seo, le tacaíocht na bhfoinsí oifigiúla, cé atá in ann (agus uaireanta a chaithfidh) suim a chur ann.

Gach duine, gan eisceacht méide ná earnála

Tá an deimhniúchán dírithe ar « gach eagraíocht, gnólacht agus údarás áitiúil, de gach méid agus i ngach earnáil, a bhfuil sonraí acu, fisiciúil nó digiteach ». Deir AFNOR féin nach bhfuil sé dírithe « ach amháin ar óstálaithe sonraí, gnólachtaí nuathionscanta, ilnáisiúntaí nó gnólachtaí san earnáil TF » : cuideachta chuntasaíochta, garáiste, cumann, comhairle bhaile, clinic... más rud é go bhfuil sonraí agat, tá tú laistigh den raon feidhme.

Foinse: AFNOR Certification (17/07/2026)

Rogha, riamh oibleagáid mar sin féin

Deimhníonn bileog mhodha oifigiúil ANSSI (Bealtaine 2025) é seo go soiléir: le haghaidh ISO/IEC 27001, tá an bosca « Oibleagáid » marcáilte « Roghnach ». A mhalairt ar fad, ní bhaineann formheas slándála (an réimeas atá i ndáiríre éigeantach) ach amháin le córais faisnéise an Stáit agus na n-oibreoirí rialáilte Francacha (OIV/OSE). Dhá shaol dhifriúla: ná déan iad a mheascadh - má insíonn soláthraí duit go bhfuil ISO 27001 ina oibleagáid dhlíthiúil, níl sé sin cruinn.

Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)

An spreagadh fíor: an treoir Eorpach NIS2

Luann an téacs Eorpach NIS2 (atá éigeantach, é féin) go sonrach clann na gcaighdeán ISO/IEC 27000, a bhfuil ISO 27001 mar chuid di, mar thagairt dea-chleachtais do na bearta cibearshlándála atá le cur i bhfeidhm. Iarrann an Coimisiún Eorpach ar na Ballstáit « úsáid na gcaighdeán Eorpach agus idirnáisiúnta ábhartha a chur chun cinn ». Go praiticiúil: is é ISO 27001 an bealach is mó aitheanta chun comhlíonadh NIS2 a chruthú do rialtóir.

Foinse: EUR-Lex, treoir (AE) 2022/2555, forálacha 79-80

NIS2, go praiticiúil: 18 earnáil, ó 50 fostaí ar aghaidh

De réir an Choimisiúin Eorpaigh, clúdaíonn NIS2 18 earnáil chriticiúla: fuinneamh, iompar, sláinte, airgeadas, bainistíocht uisce, bonneagair dhigiteacha (cheana féin i NIS1), móide anois cumarsáid leictreonach do thomhaltóirí, líonraí sóisialta, bainistíocht dramhaíola, monaraíocht táirgí criticiúla, post agus seachadadh, riarachán poiblí, agus an earnáil spáis. An riail méide: caithfidh « eintitis mheánmhéide agus mhóra » sna hearnálacha seo bearta bainistíochta priacal cibearshlándála a ghlacadh agus teagmhais shuntasacha a chur in iúl.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu

« Meánghnóthas », cad is brí leis go beacht?

Socraíonn an sainmhíniú oifigiúil Eorpach (Moladh 2003/361/CE) tairseacha beachta. Sáraíonn gnóthas an tairseach « meán » (agus tagann sé faoi raon feidhme dóchúil NIS2) a luaithe a sháraíonn sé ceann amháin de na comhartha seo:

Catagóir Líon foirne Láimhdeachas
Micrighnóthas faoi bhun 10 2 M€ nó faoina bhun
Gnóthas beag faoi bhun 50 10 M€ nó faoina bhun
Meánghnóthas faoi bhun 250 50 M€ nó faoina bhun
Foinse: An Coimisiún Eorpach, sainmhíniú FBM

Leathnaíonn an raon feidhme, fiú go dtí struchtúir bheaga

Mhol an Coimisiún Eorpach an 20 Eanáir 2026 leasú spriocdhírithe chun comhlíonadh 28 700 gnóthas a éascú, ina measc 6 200 micrighnóthas agus gnóthas beag. Cruthúnas nach mbaineann an t-ábhar seo a thuilleadh leis na mórghrúpaí amháin: aimsíonn struchtúir bheaga iad féin, trí a gcuid cliant nó a n-earnáil, faoi cheangal na gcaighdeán céanna.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu (20/01/2026)

Na pionóis: an rud atá le tabhairt faoi deara i ndáiríre

Gan aon scaoll gan ghá anseo, na figiúirí oifigiúla amháin. An rud a deir an dlí i ndáiríre faoi na fíneálacha, cé a chuireann i bhfeidhm iad, agus cén fáth a bhfanann ISO 27001 mar an chosaint is fearr agat ina n-aghaidh.

Ní ghearrann ISO 27001 féin aon phionós

Seo an pointe is misniúla: ní thugann easpa deimhniúcháin ISO 27001, ann féin, aon fhíneáil. Tá an caighdeán roghnach (« bosca Oibleagáid marcáilte Roghnach », a dheimhníonn bileog mhodha oifigiúil ANSSI). Ní bhíonn meicníocht smachtbhannaí dlíthiúla ag baint le heaspa caighdeáin roghnaigh, go loighciúil.

Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)

An fíor-riosca airgeadais: fíneálacha NIS2

Má thagann do ghníomhaíocht faoi raon feidhme na treorach Eorpaí NIS2 (atá éigeantach, í féin), sonraítear na fíneálacha go soiléir ag an gCoimisiún Eorpach: suas le 10,000,000 EUR nó 2% den láimhdeachas domhanda den bhliain airgeadais roimhe sin d'eintiteas « riachtanach » (an méid is airde a ghlactar), agus suas le 7,000,000 EUR nó 1.4% den láimhdeachas domhanda d'eintiteas « tábhachtach ». Is go díreach chun an riosca sin a sheachaint a mholtar ISO 27001 mar chruthúnas comhlíonta.

Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2

Cé a chinneann an méid?

Ní fíneálacha uathoibríocha ná comhréidh iad seo. Ní mór don údarás inniúil aird a thabhairt ar « chineál, tromchúis agus fad an tsáraithe, an damáiste a rinneadh nó na caillteanais a bhí ann, [agus] cé acu ar sáraíodh d'aon ghnó nó de bharr faillí ». Ní chaitear le gnóthas dea-chreidmheach a cheartaíonn teagmhas go tapa ar an mbealach céanna le gnóthas atá ag athdhéanamh na faillí.

Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2

Sa Fhrainc, is é ANSSI a dhéanann an rialú

Ainmníonn gach Ballstát a údarás inniúil féin chun NIS2 a chur i bhfeidhm. Sa Fhrainc, is é ANSSI (an Ghníomhaireacht Náisiúnta um Shlándáil Chórais Faisnéise) atá freagrach as an gcur i bhfeidhm agus an rialú. Chuir sí ar fáil i mí an Mhárta 2026 creat náisiúnta (ReCyF, neamhéigeantach) chun cabhrú le gnóthais a bhfeachtais atá ann cheana féin a shuíomh agus a chur i gcomparáid, ISO 27001 san áireamh.

Foinse: cyber.gouv.fr (ANSSI)

Roimh an bhfíneáil, bearta ceartaitheacha

Tá uirlisí neamhairgeadais ag na húdaráis inniúla freisin: treoracha ceangailteacha, ordú chun moltaí iniúchóireachta slándála a chur i bhfeidhm, nó ordú chun bearta slándála a chomhlíonadh. Foráiltear freisin sa treoir do dhliteanas daoine a bhfuil feidhmeanna bainistíochta ginearálta acu. Go ginearálta ní hé an fhíneáil an chéad fhreagra ar shárú.

Foinse: An Coimisiún Eorpach, CCanna oifigiúla NIS2

Fós gan cás sonraithe foilsithe go dtí seo

Bhí go dtí an 17 Deireadh Fómhair 2024 ag na Ballstáit chun NIS2 a thrasuí i ndlí náisiúnta. Faoin dáta scríofa, níl aon fhoinse oifigiúil ag foilsiú cáis fíor le méid pionóis a cuireadh i bhfeidhm sa Fhrainc nó san AE: is uasteorainneacha dlíthiúla uasta iad na figiúirí thuas, ní méideanna a breathnaíodh go coitianta. Nuashonróimid an leathanach seo a luaithe a fhoilsítear cás oifigiúil.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu

Féilire ISO 27001, go soiléir

Cé na dátaí atá tábhachtach i ndáiríre? An rud atá éigeantach cheana féin, an rud atá ag feidhmiú cheana féin, agus an rud atá le teacht. Le tacaíocht na bhfoinsí oifigiúla, tuigthe in 2 nóiméad, nuashonraithe an 18/07/2026.

2022 I bhfeidhm

An leagan tagartha inniu: ISO/IEC 27001:2022

Bhí leagan 2013 ann, atá as dáta anois. Deimhníonn bileog mhodha oifigiúil ANSSI (Bealtaine 2025) é seo go soiléir ina tábla comparáide: « An leagan is déanaí: ISO27001 leagan 2022 ». Clúdaíonn an leagan seo na réimsí eagraíochtúla, fisiciúla agus teicneolaíochta den raon feidhme atá le deimhniú. Go praiticiúil: déantar gach deimhniúchán nua, nó gach athnuachan, anois ar an leagan seo.

Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)
17 D.F. 2024 I bhfeidhm

An fíor-thús: NIS2 trasuite ar fud an AE ar fad

Tháinig treoir Eorpach NIS2 i bhfeidhm i mí Eanáir 2023, ach an dáta atá tábhachtach do ghnóthais, is é an 17 Deireadh Fómhair 2024 é: an teorainn faoina raibh ar gach Ballstát an téacs a thrasuí ina dhlí náisiúnta. Ón dáta seo, tá NIS2 i bhfeidhm go praiticiúil, agus luann sí go díreach clann na gcaighdeán ISO/IEC 27000 (a bhfuil ISO 27001 mar chuid di) mar thagairt dea-chleachtais chun comhlíonadh a bhaint amach.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu
18 D.F. 2024 I bhfeidhm

Chuaigh an sean-treoir NIS1 ar scor

An lá tar éis an spriocdháta trasuite NIS2, cuireadh an sean-treoir NIS1 (2016) ar ceal go hoifigiúil. Aon téacs tagartha amháin anois san Eoraip do chibearshlándáil rialála na n-earnálacha criticiúla: níl aon amhras a thuilleadh faoi cén creat atá i bhfeidhm.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu
Leanúnach Timthriall 3 bliana

Nuair a bhíonn tú deimhnithe, ní stopann an rithim riamh

Tá an deimhniú ISO 27001, nuair a eisítear é ag comhlacht creidiúnaithe, bailí ar feadh 3 bliana. Ach níl sé socraithe go deo: forálann AFNOR Certification cuairt rialaithe gach bliain, agus ansin iniúchóireacht iomlán athnuachana ag deireadh na 3 bliana. Deimhníonn ANSSI go díreach an meicníocht chéanna ina bileog Bealtaine 2025: fad 3 bliana, athbhreithniú bainistíochta bliantúil agus iniúchóireacht leantach. Dhá fhoinse oifigiúla dhifriúla, an féilire céanna.

Foinse: AFNOR Certification, ANSSI (Bealtaine 2025)
20 Ean. 2026 Ag teacht

An rud atá fós ag athrú: éascú NIS2 á scrúdú

Mhol an Coimisiún Eorpach an 20 Eanáir 2026 leasú spriocdhírithe chun comhlíonadh 28 700 gnóthas a shimpliú, ina measc 6 200 micrighnóthas agus gnóthas beag. Ag an dáta seo, is togra é, ní téacs glactha go fóill: d'fhéadfadh an féilire rialála timpeall ISO 27001 athrú fós sna míonna atá le teacht, gan an tábhacht atá leis an gcaighdeán féin a chur i gceist.

Foinse: An Coimisiún Eorpach, digital-strategy.ec.europa.eu (20/01/2026)
2025 I bhfeidhm

Ar thaobh na Fraince: féilire comhthreomhar do chórais an Stáit

Do chórais faisnéise an Stáit agus na n-oibreoirí rialáilte, tá a nós imeachta féin ag ANSSI, an formheas slándála, atá faoi láthair i leagan 2.1 (2025), le fad uasta 3 bliana freisin agus athbhreithniú bliantúil ar na córais á mholadh. Ní hé an cur chuige céanna é le ISO 27001 (roghnach), ach téann an dá cheann chun cinn ag an rithim 3 bliana céanna, rud a éascaíonn saol dóibh siúd a chaithfidh an dá cheann a bhainistiú ag an am céanna.

Foinse: ANSSI, bileog mhodha v1.0 (Bealtaine 2025)
Cuireann SYAGA tionlacan ar fáil duit in ullmhúchán do SMSI agus do chomhaid deimhniúcháin. Seachadtar an deimhniúchán ISO/IEC 27001 féin ag comhlacht deimhniúcháin creidiúnaithe neamhspleách, nach bhfuil cleamhnaithe le SYAGA. Is uirlis tionlacain é an t-ábhar seo agus ní comhairle dhlíthiúil í.

Réidh chun do phróiseas ISO 27001 a struchtúrú?

Déan teagmháil linn le haghaidh luachain phearsantaithe de réir do scóipe agus d'aibíochta reatha.

Tosaigh mo dhiagnóisiú saor in aisce

Saor in aisce: do scór + do bhearnaí. An tuarascáil mhionsonraithe agus an deimhniú: €499 gan CBL, ach amháin más é sin do rogha.

contact@syaga.eu