একটি পরিচালনাগত দৃশ্য
নির্ধারিত পরীক্ষা, অসম্পূর্ণ পদক্ষেপ, সতর্কতা ও সহায়ক রেকর্ডকে একটি সামঞ্জস্যপূর্ণ কর্মপ্রবাহে আনুন।

ISO/IEC 27001 কার্যক্রম
নিরাপত্তা পদ্ধতিকে পুনরাবৃত্তিযোগ্য পরীক্ষা, সুস্পষ্ট দায়িত্ব এবং কার্যক্রমজুড়ে অনুসরণযোগ্য প্রমাণে রূপ দিন।
নীতি থেকে বাস্তব প্রয়োগে
ISO/IEC 27001 একবার তৈরি করা নথির সমষ্টি নয়। এটি এমন একটি ব্যবস্থাপনা ব্যবস্থা যা পরিচালনা, পর্যবেক্ষণ, পর্যালোচনা ও উন্নত করতে হয়। SentyHub পুনরাবৃত্ত নিরাপত্তা কাজকে তা সম্পাদনকারী ব্যক্তিদের সঙ্গে যুক্ত করে এবং কী ঘটেছে তা রেকর্ড করে।
নির্ধারিত পরীক্ষা, অসম্পূর্ণ পদক্ষেপ, সতর্কতা ও সহায়ক রেকর্ডকে একটি সামঞ্জস্যপূর্ণ কর্মপ্রবাহে আনুন।
কাজ সম্পন্ন হওয়ার সময় ফর্ম, স্বাক্ষর, সময়চিহ্ন, ছবি এবং প্রযোজ্য ক্ষেত্রে Event Video Trace-এর মাধ্যমে সংযুক্ত ভিডিও ক্লিপ সংগ্রহ করুন।
কোনো পরীক্ষা বাদ পড়লে বা বিচ্যুতিতে ব্যবস্থা প্রয়োজন হলে সঠিক দায়িত্বপ্রাপ্ত ব্যক্তিকে জানান এবং প্রতিক্রিয়ার ধারাবাহিক রেকর্ড রাখুন।
এটি কীভাবে কাজ করে
আপনার প্রতিষ্ঠান পরিধি, ঝুঁকি ও নিয়ন্ত্রণ নির্ধারণ করে। SentyHub সেই মোকাবিলা পরিকল্পনার পরিচালনাগত অংশগুলো কার্যকর করতে সহায়তা করে।
পদ্ধতিকে ফর্ম, পরীক্ষা, পুনরাবৃত্তির হার, দায়িত্বপ্রাপ্ত ব্যক্তি ও ঊর্ধ্বতন পর্যায়ে পাঠানোর নিয়মে রূপ দিন।
দলগুলোকে তাদের ব্যবহৃত সাইট, কর্মক্ষেত্র বা মোবাইল ডিভাইস থেকেই নির্ধারিত নিয়ন্ত্রণ সম্পন্ন করতে দিন।
বিচ্যুতিগুলো সঠিক ব্যক্তিদের কাছে পাঠান এবং সমাধানে নেওয়া পদক্ষেপ নথিভুক্ত করুন।
কী সম্পন্ন হয়েছে দেখুন, ঘাটতি চিহ্নিত করুন এবং পর্যালোচনা ও অডিটের জন্য রেকর্ড পুনরুদ্ধার করুন।
পরিচালনাগত স্তর
মানুষ, স্থাপনা ও দৈনন্দিন কার্যক্রমজুড়ে নিয়মিত নিয়ন্ত্রণ পরিচালনা, প্রমাণ সংগ্রহ এবং ব্যতিক্রমের ক্ষেত্রে ব্যবস্থা নিতে একই প্ল্যাটফর্ম ব্যবহার করুন।
প্রাসঙ্গিক তথ্য ও প্রমাণসহ পরিদর্শন, চেকলিস্ট এবং পুনরাবৃত্ত নিরাপত্তা কাজ পরিচালনা করুন।
ডিজিটাল ফর্ম দেখুনকর্মী, দর্শনার্থী, ঠিকাদার এবং নিয়ন্ত্রিত এলাকায় প্রবেশের অনুসরণযোগ্য রেকর্ড রাখুন।
অ্যাক্সেস নিয়ন্ত্রণ দেখুনপ্রাসঙ্গিক বিচ্যুতি এমন ব্যক্তিদের কাছে পাঠান যারা ব্যবস্থা নিতে পারেন এবং প্রতিক্রিয়ার ইতিহাস সংরক্ষণ করুন।
সতর্কতা দেখুনপাবলিক API ও webhook ব্যবহার করে পরিচালনাগত রেকর্ডগুলোকে আপনার নিরাপত্তা ব্যবস্থার বাকি অংশের সঙ্গে যুক্ত করুন।
প্ল্যাটফর্ম দেখুনস্পষ্ট সীমারেখা
SentyHub আপনার ISMS পরিচালনা ও এর প্রমাণ সংরক্ষণে সহায়তা করে। আপনার প্রতিষ্ঠান কোন ঝুঁকি গ্রহণ করবে তা এটি নির্ধারণ করে না এবং আপনার ব্যবস্থাপনা ব্যবস্থা মানটির সঙ্গে সামঞ্জস্যপূর্ণ বলে সার্টিফাইও করে না।
একটি স্বাধীন সার্টিফিকেশন সংস্থা সামঞ্জস্য মূল্যায়ন ও সনদ প্রদান করে। শুধু SentyHub ব্যবহার করলেই সামঞ্জস্য প্রমাণিত হয় না বা সার্টিফিকেশন নিশ্চিত হয় না।
প্রশ্ন
তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থা হলো নীতি, দায়িত্ব, ঝুঁকি ব্যবস্থাপনা, পরিচালনাগত নিয়ন্ত্রণ, পর্যবেক্ষণ ও ধারাবাহিক উন্নতির মাধ্যমে একটি প্রতিষ্ঠান যেভাবে তথ্য নিরাপত্তা পরিচালনা করে। প্রযুক্তির পাশাপাশি এটি মানুষ ও ভৌত কার্যক্রমকেও অন্তর্ভুক্ত করে।
না। আপনার প্রতিষ্ঠানকে নিজস্ব ঝুঁকি পদ্ধতি নির্ধারণ, ঝুঁকি মূল্যায়ন ও মোকাবিলা এবং কোন নিয়ন্ত্রণ প্রযোজ্য তা যুক্তিসংগতভাবে নির্ধারণ করতে হবে। SentyHub নির্বাচিত নিয়ন্ত্রণ পরিচালনা ও সেগুলো থেকে তৈরি প্রমাণ সংরক্ষণে দলগুলোকে সহায়তা করতে পারে।
না। SentyHub একটি সফটওয়্যার, সার্টিফিকেশন সংস্থা নয়। একটি স্বাধীন সার্টিফিকেশন সংস্থা সার্টিফিকেশন অডিট পরিচালনা করে এবং সনদ দেবে কি না তা নির্ধারণ করে।
এই পৃষ্ঠায় সংশোধনী 1:2024-সহ ISO/IEC 27001:2022 উল্লেখ করা হয়েছে। সংশোধনীটি প্রতিষ্ঠানের প্রেক্ষাপট ও স্বার্থসংশ্লিষ্ট পক্ষের প্রয়োজনীয়তায় জলবায়ু পরিবর্তনের বিবেচনা যোগ করে; এটি Annex A-তে আলাদা কোনো নিয়ন্ত্রণ যোগ করে না।
ডেমোতে একটি বাস্তব নিরাপত্তা কর্মপ্রবাহ নিয়ে আসুন। ব্যবস্থাপনা ব্যবস্থার বিকল্প হিসেবে সফটওয়্যারকে উপস্থাপন না করেই আমরা দেখাব কীভাবে এটিকে নির্ধারিত ও অনুসরণযোগ্য কার্যক্রমে রূপ দেওয়া যায়।