عمليات ISO/IEC 27001

اجعل نظام إدارة أمن المعلومات يعمل كل يوم، لا قبل التدقيق فقط

حوّل إجراءات الأمن إلى عمليات تحقق قابلة للتكرار ومسؤوليات واضحة وأدلة قابلة للتتبع في جميع عملياتك.

من السياسة إلى التطبيق

التحدي هو إبقاء النظام فعالاً

ISO/IEC 27001 ليست مجموعة وثائق تُعد مرة واحدة. إنها نظام إدارة يجب تشغيله ومراقبته ومراجعته وتحسينه. يربط SentyHub العمل الأمني الدوري بالأشخاص الذين ينفذونه ويسجل ما حدث.

01

رؤية تشغيلية موحدة

اجمع عمليات التحقق المجدولة والإجراءات المفتوحة والتنبيهات والسجلات الداعمة في سير عمل متسق.

02

الأدلة من مصدرها

اجمع النماذج والتوقيعات والطوابع الزمنية والصور، وعند الاقتضاء، مقاطع الفيديو المرتبطة عبر Event Video Trace أثناء تنفيذ العمل.

03

متابعة تدفع العمل إلى الأمام

أخطر المسؤول المناسب عند تفويت عملية تحقق أو عندما يتطلب الانحراف إجراءً، واحتفظ بمسار الاستجابة.

كيف يعمل؟

حوّل الضوابط المختارة إلى عمليات قابلة للتكرار

تحدد مؤسستك النطاق والمخاطر والضوابط. يساعد SentyHub على تشغيل الأجزاء العملية من خطة المعالجة.

  1. 01

    نمذج الإجراء المتكرر

    حوّل الإجراءات إلى نماذج وعمليات تحقق ودوريات ومسؤولين وقواعد تصعيد.

  2. 02

    نفّذ العمل حيث يحدث

    مكّن الفرق من إكمال الضوابط المسندة من الموقع أو منطقة العمل أو الجهاز المحمول الذي تستخدمه بالفعل.

  3. 03

    استجب للاستثناءات

    وجّه الانحرافات إلى الأشخاص المناسبين ووثّق الإجراءات المتخذة لحلها.

  4. 04

    راجع الأدلة

    اعرف ما اكتمل وحدد الثغرات واسترجع السجلات للمراجعات وعمليات التدقيق.

الطبقة التشغيلية

ادعم أجزاء نظام إدارة أمن المعلومات التي يجب أن تعمل على أرض الواقع

استخدم المنصة نفسها لتنفيذ الضوابط الروتينية وجمع الأدلة والتعامل مع الاستثناءات المتعلقة بالأشخاص والمرافق والعمليات اليومية.

الأشخاص والوصول المادي

احتفظ بسجلات قابلة للتتبع للموظفين والزوار والمتعاقدين والوصول إلى المناطق الخاضعة للرقابة.

استكشف التحكم في الوصول

الأحداث والتنبيهات والمتابعة

وجّه حالات الانحراف ذات الصلة إلى الأشخاص القادرين على التصرف واحتفظ بسجل الاستجابة.

استكشف التنبيهات

أدلة مترابطة

استخدم واجهة API العامة وخطافات الويب لربط السجلات التشغيلية ببقية منظومة الأمن.

استكشف المنصة

حدود واضحة للمسؤولية

منصة للتنفيذ، وليست طريقًا مختصرًا لتجاوز المعيار

يدعم SentyHub تشغيل نظام إدارة أمن المعلومات وأدلته. ولا يقرر المخاطر التي ينبغي لمؤسستك قبولها ولا يشهد بمطابقة نظام الإدارة للمعيار.

يمكن لـ SentyHub دعم

  • ضوابط تشغيلية دورية
  • جمع الأدلة وسجلات قابلة للتتبع
  • التنبيهات والتصعيد والمتابعة
  • الحالة التشغيلية واسترجاع السجلات للتدقيق

تظل مؤسستك مسؤولة عن

  • تحديد نطاق نظام إدارة أمن المعلومات وأهدافه
  • تقييم مخاطر أمن المعلومات ومعالجتها
  • اختيار الضوابط المنطبقة والحفاظ على بيان قابلية التطبيق
  • مراجعة الإدارة والتحسين المستمر وعملية منح الشهادة

تقيّم جهة اعتماد مستقلة الشهادة وتصدرها. لا يثبت استخدام SentyHub وحده المطابقة ولا يضمن الحصول على شهادة.

أسئلة

قبل إدخال ISO/IEC 27001 إلى المنصة

ما نظام إدارة أمن المعلومات؟

نظام إدارة أمن المعلومات هو الطريقة التي تدير بها المؤسسة أمن المعلومات من خلال السياسات والمسؤوليات وإدارة المخاطر والضوابط التشغيلية والمراقبة والتحسين المستمر. وهو يشمل الأشخاص والعمليات المادية إلى جانب التقنية.

هل يحل SentyHub محل تقييم المخاطر أو بيان قابلية التطبيق؟

لا. يجب على مؤسستك تحديد منهجية المخاطر وتقييم المخاطر ومعالجتها وتبرير الضوابط المنطبقة. يمكن لـ SentyHub مساعدة الفرق على تشغيل الضوابط المختارة والاحتفاظ بالأدلة الناتجة.

هل يستطيع SentyHub منح مؤسستنا شهادة؟

لا. SentyHub برنامج وليس جهة منح شهادات. تجري جهة اعتماد مستقلة تدقيق الشهادة وتقرر ما إذا كانت ستصدرها.

إلى أي إصدار تشير هذه الصفحة؟

تشير هذه الصفحة إلى ISO/IEC 27001:2022 مع التعديل 1:2024. يضيف التعديل اعتبارات تغير المناخ إلى سياق المؤسسة ومتطلبات الأطراف المعنية؛ ولا يضيف ضابطًا مستقلاً إلى الملحق A.

اكتشف كيف يمكن أن يتكامل SentyHub مع نظام إدارة أمن المعلومات لديك

أحضر إلى العرض التوضيحي سير عمل أمنيًا حقيقيًا واحدًا. سنوضح لك كيفية تحويله إلى عملية مسندة وقابلة للتتبع من دون الادعاء بأن البرنامج يحل محل نظام الإدارة لديك.