አንድ የክወና እይታ
በመርሐ ግብር የተያዙ ፍተሻዎችን፣ ክፍት እርምጃዎችን፣ ማንቂያዎችን እና ደጋፊ መዝገቦችን ወደ አንድ ወጥ የሥራ ፍሰት ያምጡ።

ISO/IEC 27001 ክወናዎች
የደኅንነት ሂደቶችን በክወናዎችዎ ውስጥ ወደ ተደጋጋሚ ፍተሻዎች፣ ግልጽ ባለቤትነት እና ሊከታተሉ የሚችሉ ማስረጃዎች ይለውጡ።
ከፖሊሲ ወደ ተግባር
ISO/IEC 27001 አንድ ጊዜ ብቻ የሚዘጋጁ ሰነዶች ስብስብ አይደለም። ሊሠራ፣ ሊከታተል፣ ሊገመገምና ሊሻሻል የሚገባ የአስተዳደር ሥርዓት ነው። SentyHub ተደጋጋሚ የደኅንነት ሥራን ከሚያከናውኑት ሰዎች ጋር ያገናኛል እና የተፈጠረውን ይመዘግባል።
በመርሐ ግብር የተያዙ ፍተሻዎችን፣ ክፍት እርምጃዎችን፣ ማንቂያዎችን እና ደጋፊ መዝገቦችን ወደ አንድ ወጥ የሥራ ፍሰት ያምጡ።
ሥራው ሲከናወን ቅጾችን፣ ፊርማዎችን፣ የጊዜ ማህተሞችን፣ ፎቶዎችን እና አግባብ በሚሆንበት ጊዜ በEvent Video Trace የተገናኙ የቪዲዮ ቅንጥቦችን ይሰብስቡ።
ፍተሻ ሲያመልጥ ወይም ልዩነት እርምጃ ሲፈልግ ትክክለኛውን ባለቤት ያሳውቁ እና የምላሹን ዱካ ያቆዩ።
እንዴት እንደሚሰራ
ድርጅትዎ ወሰኑን፣ ስጋቶቹን እና ቁጥጥሮቹን ይወስናል። SentyHub የዚያን የማከሚያ ዕቅድ የክወና ክፍሎች ወደ ተግባር እንዲገቡ ይረዳል።
ሂደቶችን ወደ ቅጾች፣ ፍተሻዎች፣ ድግግሞሾች፣ ባለቤቶች እና የደረጃ ማሳደጊያ ደንቦች ይተርጉሙ።
ቡድኖች የተመደቡ ቁጥጥሮችን ከሚጠቀሙበት ቦታ፣ የሥራ ወለል ወይም ሞባይል መሣሪያ እንዲያጠናቅቁ ያድርጉ።
ልዩነቶችን ወደ ትክክለኛዎቹ ሰዎች ያስተላልፉ እና እነሱን ለመፍታት የተወሰዱ እርምጃዎችን ይመዝግቡ።
የተጠናቀቀውን ይመልከቱ፣ ክፍተቶችን ይለዩ እና ለግምገማዎችና ለኦዲቶች መዝገቦችን ያውጡ።
የክወና ንብርብር
በሰዎች፣ በተቋማት እና በዕለታዊ ሥራዎች ውስጥ መደበኛ ቁጥጥሮችን ለማስኬድ፣ ማስረጃ ለመሰብሰብ እና ልዩ ሁኔታዎች ላይ እርምጃ ለመውሰድ ተመሳሳይ መድረክ ይጠቀሙ።
ፍተሻዎችን፣ የማረጋገጫ ዝርዝሮችን እና ተደጋጋሚ የደኅንነት ተግባራትን ከአውድና ከማስረጃ ጋር ያከናውኑ።
ዲጂታል ቅጾችን ያስሱለሠራተኞች፣ ለጎብኚዎች፣ ለተቋራጮች እና ወደ ቁጥጥር ሥፍራዎች የሚደረግ መዳረሻ ሊከታተሉ የሚችሉ መዝገቦችን ያቆዩ።
የመዳረሻ ቁጥጥርን ያስሱአስፈላጊ የሆኑ ልዩነቶችን እርምጃ መውሰድ ለሚችሉ ሰዎች ይላኩ እና የምላሹን ታሪክ ያቆዩ።
ማንቂያዎችን ያስሱየክወና መዝገቦችን ከቀሪው የደኅንነት መሣሪያዎችዎ ጋር ለማገናኘት ይፋዊውን API እና webhooks ይጠቀሙ።
መድረኩን ያስሱግልጽ ወሰን
SentyHub የISMSዎን ክወና እና ማስረጃ ይደግፋል። ድርጅትዎ የትኞቹን ስጋቶች መቀበል እንዳለበት አይወስንም ወይም የአስተዳደር ሥርዓትዎ ከደረጃው ጋር ይጣጣማል ብሎ አያረጋግጥም።
ማረጋገጫው በነፃ የምስክር ወረቀት ሰጪ አካል ይገመገማል እና ይሰጣል። SentyHubን መጠቀም በራሱ ተኳሃኝነትን አያሳይም ወይም ማረጋገጫን አያረጋግጥም።
ጥያቄዎች
የመረጃ ደኅንነት አስተዳደር ሥርዓት ድርጅት በፖሊሲዎች፣ በኃላፊነቶች፣ በስጋት አስተዳደር፣ በክወና ቁጥጥሮች፣ በክትትል እና በቀጣይ ማሻሻያ የመረጃ ደኅንነትን የሚያስተዳድርበት መንገድ ነው። ቴክኖሎጂን ብቻ ሳይሆን ሰዎችንና አካላዊ ክወናዎችንም ይሸፍናል።
አይ። ድርጅትዎ የስጋት ዘዴውን መወሰን፣ ስጋቶቹን መገምገምና ማከም፣ እንዲሁም የትኞቹ ቁጥጥሮች ተግባራዊ እንደሆኑ ማስረዳት አለበት። SentyHub ቡድኖች የተመረጡ ቁጥጥሮችን እንዲያስኬዱና የሚፈጥሩትን ማስረጃ እንዲያቆዩ ሊረዳ ይችላል።
አይ። SentyHub ሶፍትዌር እንጂ የምስክር ወረቀት ሰጪ አካል አይደለም። ነፃ የምስክር ወረቀት ሰጪ አካል የማረጋገጫ ኦዲቱን ያከናውናል እና ምስክር ወረቀት ይሰጥ እንደሆነ ይወስናል።
ይህ ገጽ ISO/IEC 27001:2022ን ከማሻሻያ 1:2024 ጋር ይጠቅሳል። ማሻሻያው የአየር ንብረት ለውጥ ግምትን በድርጅቱ አውድ እና በባለድርሻ ወገኖች መስፈርቶች ውስጥ ያክላል፤ የተለየ የአባሪ A ቁጥጥር አይጨምርም።
አንድ እውነተኛ የደኅንነት የሥራ ፍሰት ወደ ማሳያው ይዘው ይምጡ። ሶፍትዌሩ የአስተዳደር ሥርዓትዎን ይተካል ብለን ሳናስመስል፣ የተመደበና ሊከታተሉት የሚችሉ ክወና እንዴት እንደሚሆን እናሳይዎታለን።