cé ba chóir a bheith freagrach laistigh de mo eagraíochta ar bheart
Is é de chúraim gach bhearta ar leith a shannadh, ní ar fud an eagraíochta
Gach beart den dualgas cúraim is féidir a shannadh d'fhollán amháin laistigh den eagraíochta, agus sa chleachtas oibríonn sé sin níos fearr ná cur chuige a fhogáraíonn go bhfuil "slándáil ar fhreagracht gach duine". Leagann Airteagal 21(2) an Treorach NIS2 amach deich gcatagóir de bheart, ó anailís riosca go beartais rochtana go láimhsiú teagmhais, agus ritheann siad siad féin ar fud an eagraíochta. Go bhfuil an duine a bhainistíonn an bonneagar IT ina úinéir réasúnach le haghaidh beartais rochtana agus slándáil líonra; an duine a dhéanann próisis HR a oireann do scagadh agus oiliúint ar bhraistint; an duine a dhéanann socrú nó conarthaí a bhaineann le slándáil na slabhra soláthróirí. Duine amháin atá ina iompar ar gach rud, go hiondúil an t-úinéir nó duine freagrach IT ag eagraíochtaí níos lú, tugann sé faoi bhraistint throm sa chleachtas agus cailleann sé radharc.
Bíonn an dara faid ar a bhfuil i gceist go praiticiúil le huachta: ní go ndéanann an duine sin gach rud ó bhéal, ach go bhfuil a fhios aici cad é an stádas, cén dochar a bhaineann ann agus cathain a bhí gá le socrúchán. Is ann don léargas sin go beacht dó clár beo gach beart cabhrú — gach beart le stádas, dochar agus ainm in aice, in ionad eolais nach bhfuil ach i gceann duine amháin. D'eagraíochtaí nach bhfuil a fhios acu fós cén gbearta atá ábhartha agus cé air a oireann, tá cur chuige céim ar chéim ina thús cuí, chomh maith leis an cheist cad a chiallaíonn an dualgas cúram i ngnáththeanga sula ndéantar an roinnt ar fud na n-úinéirí.
Cad as a leanann sé seo: Airteagal 21(2) agus Iarscéal A de ISO 27001
Leagann Airteagal 21(2) an Treorach NIS2 amach na deich mbeart ina bhfuil an dualgas cúraim, gan roinnt ról inmheánach a leagan amach - is rogha an eagraíochta féin a bhíonn ann. Athaitrionn an Cyberbeveiligingswet, mar aistriú Fhriotal an Ríochtais ar an Treorach sin, an dualgas sin gan struchtúr eagraíochtúil ar leith a leagan amach. Soláthraíonn ISO/IEC 27001 Iarscéal A le bearta smachta roinnt bhreise coitianta a úsáidtear go minic chun na deich gcatagóir chéanna sin a aistriú go dtí gníomhaíochtaí nithiúla, intonnadh. Buaileann an NCSC béim ina chabhair ar an dualgas cúraim go bhfuil an fhreagracht ar an eagraíochta ar a fad, agus sa chleachtas ciallaíonn sin go bhfuil an roinnt inmheánach ina rogha a ritheann i gcomhréir le struchtúr an eagraíochta sin.
Cá bhfuil sé seo bunaithe ar
- Treoir (AE) 2022/2555 (NIS2), alt 21 alt 2 — na deich mbeart
- An Ghaol Shábháilteacht Thiomnú — an tiontú Éireannach ar NIS2
- ISO/IEC 27001 — Aguisín A, na bearta rialála
- NCSC — comhairle ar an ndualgas cúram agus ar an ndualgas fógra
Tá an rialachán féin ar EUR-Lex. Déanaimid tagairt gach fógra; ní gá duit a bheith i do dhualgas againn.
Cad é an gníomh ar leith ar cheart duit a dhéanamh
Tá an fhíorúchán de gach dualgas, leis na téarmaí atá ag baint dó agus na teimpléid chun é a thaifeadadh, sa suibscríbhinn.
Féach ar an suibscríbhinn Ar dtús an seiceáil saor ar NIS2Ní comhairle dlíthiúil é seo. Tugann an leathanach seo faisnéis ghinearálta ar shábháilteacht thiomnú don Fhiontar Beag agus Meánmhéid. Ní thugaimid aithne ar do dhéantúsáil agus ní thugaimid comhairle inbhuanaitheachta, asúrance ná dea-mharcanna. Nuair a bhíonn amhras agat faoi do chás féin, iarr ar chomhairleoir nó ar do chuntasóir.
Scríofa le AI ar bhunús na bhfoinse thuas, rianaithe ag duine ar 2026-09-05. An bhfuil rud ar bith ceart? Fógra dom — faigheann ceartúcháin tosaíochta.