ISO/IEC 27001 ክወናዎች

ISMSዎ በየቀኑ እንዲሠራ ያድርጉ፣ ከኦዲቱ በፊት ብቻ አይደለም

የደኅንነት ሂደቶችን በክወናዎችዎ ውስጥ ወደ ተደጋጋሚ ፍተሻዎች፣ ግልጽ ባለቤትነት እና ሊከታተሉ የሚችሉ ማስረጃዎች ይለውጡ።

ከፖሊሲ ወደ ተግባር

አስቸጋሪው ክፍል ሥርዓቱን በሥራ ላይ ማቆየት ነው

ISO/IEC 27001 አንድ ጊዜ ብቻ የሚዘጋጁ ሰነዶች ስብስብ አይደለም። ሊሠራ፣ ሊከታተል፣ ሊገመገምና ሊሻሻል የሚገባ የአስተዳደር ሥርዓት ነው። SentyHub ተደጋጋሚ የደኅንነት ሥራን ከሚያከናውኑት ሰዎች ጋር ያገናኛል እና የተፈጠረውን ይመዘግባል።

01

አንድ የክወና እይታ

በመርሐ ግብር የተያዙ ፍተሻዎችን፣ ክፍት እርምጃዎችን፣ ማንቂያዎችን እና ደጋፊ መዝገቦችን ወደ አንድ ወጥ የሥራ ፍሰት ያምጡ።

02

ከምንጩ የሚገኝ ማስረጃ

ሥራው ሲከናወን ቅጾችን፣ ፊርማዎችን፣ የጊዜ ማህተሞችን፣ ፎቶዎችን እና አግባብ በሚሆንበት ጊዜ በEvent Video Trace የተገናኙ የቪዲዮ ቅንጥቦችን ይሰብስቡ።

03

ወደ ተግባር የሚያመራ ክትትል

ፍተሻ ሲያመልጥ ወይም ልዩነት እርምጃ ሲፈልግ ትክክለኛውን ባለቤት ያሳውቁ እና የምላሹን ዱካ ያቆዩ።

እንዴት እንደሚሰራ

የመረጧቸውን ቁጥጥሮች ወደ ተደጋጋሚ ክወናዎች ይለውጡ

ድርጅትዎ ወሰኑን፣ ስጋቶቹን እና ቁጥጥሮቹን ይወስናል። SentyHub የዚያን የማከሚያ ዕቅድ የክወና ክፍሎች ወደ ተግባር እንዲገቡ ይረዳል።

  1. 01

    መደበኛውን ሂደት ይቅረጹ

    ሂደቶችን ወደ ቅጾች፣ ፍተሻዎች፣ ድግግሞሾች፣ ባለቤቶች እና የደረጃ ማሳደጊያ ደንቦች ይተርጉሙ።

  2. 02

    ሥራው በሚከናወንበት ቦታ ያስኬዱት

    ቡድኖች የተመደቡ ቁጥጥሮችን ከሚጠቀሙበት ቦታ፣ የሥራ ወለል ወይም ሞባይል መሣሪያ እንዲያጠናቅቁ ያድርጉ።

  3. 03

    ለልዩ ሁኔታዎች ምላሽ ይስጡ

    ልዩነቶችን ወደ ትክክለኛዎቹ ሰዎች ያስተላልፉ እና እነሱን ለመፍታት የተወሰዱ እርምጃዎችን ይመዝግቡ።

  4. 04

    ማስረጃውን ይገምግሙ

    የተጠናቀቀውን ይመልከቱ፣ ክፍተቶችን ይለዩ እና ለግምገማዎችና ለኦዲቶች መዝገቦችን ያውጡ።

የክወና ንብርብር

በእውነተኛው ዓለም መከናወን ያለባቸውን የISMSዎ ክፍሎች ይደግፉ

በሰዎች፣ በተቋማት እና በዕለታዊ ሥራዎች ውስጥ መደበኛ ቁጥጥሮችን ለማስኬድ፣ ማስረጃ ለመሰብሰብ እና ልዩ ሁኔታዎች ላይ እርምጃ ለመውሰድ ተመሳሳይ መድረክ ይጠቀሙ።

ዲጂታል ቁጥጥሮች

ፍተሻዎችን፣ የማረጋገጫ ዝርዝሮችን እና ተደጋጋሚ የደኅንነት ተግባራትን ከአውድና ከማስረጃ ጋር ያከናውኑ።

ዲጂታል ቅጾችን ያስሱ

ሰዎች እና አካላዊ መዳረሻ

ለሠራተኞች፣ ለጎብኚዎች፣ ለተቋራጮች እና ወደ ቁጥጥር ሥፍራዎች የሚደረግ መዳረሻ ሊከታተሉ የሚችሉ መዝገቦችን ያቆዩ።

የመዳረሻ ቁጥጥርን ያስሱ

ክስተቶች፣ ማንቂያዎች እና ክትትል

አስፈላጊ የሆኑ ልዩነቶችን እርምጃ መውሰድ ለሚችሉ ሰዎች ይላኩ እና የምላሹን ታሪክ ያቆዩ።

ማንቂያዎችን ያስሱ

የተገናኘ ማስረጃ

የክወና መዝገቦችን ከቀሪው የደኅንነት መሣሪያዎችዎ ጋር ለማገናኘት ይፋዊውን API እና webhooks ይጠቀሙ።

መድረኩን ያስሱ

ግልጽ ወሰን

ለአፈጻጸም የተዘጋጀ መድረክ፣ ደረጃውን ለማለፍ አቋራጭ አይደለም

SentyHub የISMSዎን ክወና እና ማስረጃ ይደግፋል። ድርጅትዎ የትኞቹን ስጋቶች መቀበል እንዳለበት አይወስንም ወይም የአስተዳደር ሥርዓትዎ ከደረጃው ጋር ይጣጣማል ብሎ አያረጋግጥም።

SentyHub ሊደግፍ ይችላል

  • ተደጋጋሚ የክወና ቁጥጥሮች
  • ማስረጃ መሰብሰብ እና ሊከታተሉ የሚችሉ መዝገቦች
  • ማንቂያዎች፣ ደረጃ ማሳደግ እና ክትትል
  • የክወና ሁኔታ እና ለኦዲት መዝገቦችን ማውጣት

ድርጅትዎ ኃላፊነቱን ይዞ ይቆያል

  • የISMSን ወሰን እና ዓላማዎች መወሰን
  • የመረጃ ደኅንነት ስጋቶችን መገምገም እና ማከም
  • ተፈጻሚ ቁጥጥሮችን መምረጥ እና የተፈጻሚነት መግለጫውን መጠበቅ
  • የአመራር ግምገማ፣ ቀጣይ ማሻሻያ እና የምስክር ወረቀት ሂደት

ማረጋገጫው በነፃ የምስክር ወረቀት ሰጪ አካል ይገመገማል እና ይሰጣል። SentyHubን መጠቀም በራሱ ተኳሃኝነትን አያሳይም ወይም ማረጋገጫን አያረጋግጥም።

ጥያቄዎች

ISO/IEC 27001ን ወደ መድረኩ ከማምጣትዎ በፊት

ISMS ምንድን ነው?

የመረጃ ደኅንነት አስተዳደር ሥርዓት ድርጅት በፖሊሲዎች፣ በኃላፊነቶች፣ በስጋት አስተዳደር፣ በክወና ቁጥጥሮች፣ በክትትል እና በቀጣይ ማሻሻያ የመረጃ ደኅንነትን የሚያስተዳድርበት መንገድ ነው። ቴክኖሎጂን ብቻ ሳይሆን ሰዎችንና አካላዊ ክወናዎችንም ይሸፍናል።

SentyHub የስጋት ግምገማውን ወይም የተፈጻሚነት መግለጫውን ይተካል?

አይ። ድርጅትዎ የስጋት ዘዴውን መወሰን፣ ስጋቶቹን መገምገምና ማከም፣ እንዲሁም የትኞቹ ቁጥጥሮች ተግባራዊ እንደሆኑ ማስረዳት አለበት። SentyHub ቡድኖች የተመረጡ ቁጥጥሮችን እንዲያስኬዱና የሚፈጥሩትን ማስረጃ እንዲያቆዩ ሊረዳ ይችላል።

SentyHub ለድርጅታችን የምስክር ወረቀት ሊሰጥ ይችላል?

አይ። SentyHub ሶፍትዌር እንጂ የምስክር ወረቀት ሰጪ አካል አይደለም። ነፃ የምስክር ወረቀት ሰጪ አካል የማረጋገጫ ኦዲቱን ያከናውናል እና ምስክር ወረቀት ይሰጥ እንደሆነ ይወስናል።

ይህ ገጽ የትኛውን እትም ይጠቅሳል?

ይህ ገጽ ISO/IEC 27001:2022ን ከማሻሻያ 1:2024 ጋር ይጠቅሳል። ማሻሻያው የአየር ንብረት ለውጥ ግምትን በድርጅቱ አውድ እና በባለድርሻ ወገኖች መስፈርቶች ውስጥ ያክላል፤ የተለየ የአባሪ A ቁጥጥር አይጨምርም።

SentyHub ከISMSዎ ጋር እንዴት ሊጣጣም እንደሚችል ይመልከቱ

አንድ እውነተኛ የደኅንነት የሥራ ፍሰት ወደ ማሳያው ይዘው ይምጡ። ሶፍትዌሩ የአስተዳደር ሥርዓትዎን ይተካል ብለን ሳናስመስል፣ የተመደበና ሊከታተሉት የሚችሉ ክወና እንዴት እንደሚሆን እናሳይዎታለን።