Операции по ISO/IEC 27001

Накарайте вашата СУСИ да работи всеки ден, не само преди одита

Превърнете процедурите за сигурност в повторяеми проверки, ясна отговорност и проследими доказателства във всички операции.

От политика към практика

Трудната част е системата да остане действаща

ISO/IEC 27001 не е еднократно изготвен набор от документи. Това е система за управление, която трябва да се прилага, наблюдава, преглежда и подобрява. SentyHub свързва периодичната работа по сигурността с хората, които я извършват, и записва случилото се.

01

Единен оперативен изглед

Обединете планираните проверки, отворените действия, известията и подкрепящите записи в последователен работен процес.

02

Доказателства при източника

Събирайте формуляри, подписи, времеви печати, снимки и, когато е уместно, видеоклипове, свързани чрез Event Video Trace, по време на изпълнението.

03

Последващи действия, които движат работата напред

Уведомявайте правилния отговорник, когато проверка бъде пропусната или отклонение изисква действие, и запазвайте следата на реакцията.

Как работи

Превърнете избраните мерки в повторяеми операции

Вашата организация определя обхвата, рисковете и мерките. SentyHub помага оперативните части на плана за третиране да бъдат приложени.

  1. 01

    Моделирайте рутината

    Превърнете процедурите във формуляри, проверки, честоти, отговорници и правила за ескалация.

  2. 02

    Изпълнявайте там, където се извършва работата

    Позволете на екипите да изпълняват възложените контроли от обекта, работната зона или мобилното устройство, което вече използват.

  3. 03

    Реагирайте на изключения

    Насочвайте отклоненията към правилните хора и документирайте предприетите действия за разрешаването им.

  4. 04

    Прегледайте доказателствата

    Вижте какво е завършено, открийте пропуските и извлечете записи за прегледи и одити.

Оперативният слой

Подкрепете частите от вашата СУСИ, които трябва да работят в реалната среда

Използвайте една и съща платформа за рутинни контроли, събиране на доказателства и действия при изключения, свързани с хора, съоръжения и ежедневни операции.

Цифрови контроли

Извършвайте инспекции, контролни списъци и периодични задачи по сигурността с приложени контекст и доказателства.

Разгледайте цифровите формуляри

Събития, известия и последващи действия

Насочвайте съществените отклонения към хората, които могат да реагират, и съхранявайте историята на реакцията.

Разгледайте известията

Свързани доказателства

Използвайте публичния API и уебкуките, за да свържете оперативните записи с останалата част от средата за сигурност.

Разгледайте платформата

Ясна граница

Платформа за изпълнение, а не пряк път покрай стандарта

SentyHub подпомага работата на вашата СУСИ и събирането на доказателства. Той не решава кои рискове трябва да приеме организацията ви и не удостоверява, че системата за управление съответства на стандарта.

SentyHub може да подпомага

  • Периодични оперативни контроли
  • Събиране на доказателства и проследими записи
  • Известия, ескалация и последващи действия
  • Оперативно състояние и извличане на записи за одити

Вашата организация продължава да отговаря за

  • Определяне на обхвата и целите на СУСИ
  • Оценяване и третиране на рисковете за информационната сигурност
  • Избор на приложими мерки и поддържане на Декларацията за приложимост
  • Преглед от ръководството, непрекъснато подобрение и процес на сертифициране

Сертификацията се оценява и издава от независим сертифициращ орган. Използването на SentyHub само по себе си не доказва съответствие и не гарантира сертифициране.

Въпроси

Преди да включите ISO/IEC 27001 в платформата

Какво е СУСИ?

Системата за управление на сигурността на информацията е начинът, по който една организация управлява информационната сигурност чрез политики, отговорности, управление на риска, оперативни контроли, наблюдение и непрекъснато подобрение. Тя обхваща хората и физическите операции, както и технологиите.

Заменя ли SentyHub оценката на риска или Декларацията за приложимост?

Не. Вашата организация трябва да определи методиката си за риска, да оценява и третира рисковете и да обосновава приложимите мерки. SentyHub може да помогне на екипите да изпълняват избраните мерки и да запазват създадените доказателства.

Може ли SentyHub да сертифицира нашата организация?

Не. SentyHub е софтуер, а не сертифициращ орган. Независим сертифициращ орган извършва сертификационния одит и решава дали да издаде сертификат.

За кое издание се отнася тази страница?

Тази страница се отнася за ISO/IEC 27001:2022 заедно с Изменение 1:2024. Изменението добавя съображенията за изменението на климата към контекста на организацията и изискванията за заинтересованите страни; то не добавя отделна мярка в Приложение A.

Вижте как SentyHub може да се впише във вашата СУСИ

Донесете на демонстрацията един реален процес по сигурността. Ще ви покажем как да го превърнете във възложена и проследима операция, без да твърдим, че софтуерът заменя системата ви за управление.