ISO/IEC 27001 কার্যক্রম

শুধু অডিটের আগে নয়, প্রতিদিন আপনার ISMS সচল রাখুন

নিরাপত্তা পদ্ধতিকে পুনরাবৃত্তিযোগ্য পরীক্ষা, সুস্পষ্ট দায়িত্ব এবং কার্যক্রমজুড়ে অনুসরণযোগ্য প্রমাণে রূপ দিন।

নীতি থেকে বাস্তব প্রয়োগে

কঠিন কাজ হলো ব্যবস্থাটিকে সচল রাখা

ISO/IEC 27001 একবার তৈরি করা নথির সমষ্টি নয়। এটি এমন একটি ব্যবস্থাপনা ব্যবস্থা যা পরিচালনা, পর্যবেক্ষণ, পর্যালোচনা ও উন্নত করতে হয়। SentyHub পুনরাবৃত্ত নিরাপত্তা কাজকে তা সম্পাদনকারী ব্যক্তিদের সঙ্গে যুক্ত করে এবং কী ঘটেছে তা রেকর্ড করে।

01

একটি পরিচালনাগত দৃশ্য

নির্ধারিত পরীক্ষা, অসম্পূর্ণ পদক্ষেপ, সতর্কতা ও সহায়ক রেকর্ডকে একটি সামঞ্জস্যপূর্ণ কর্মপ্রবাহে আনুন।

02

উৎসেই প্রমাণ

কাজ সম্পন্ন হওয়ার সময় ফর্ম, স্বাক্ষর, সময়চিহ্ন, ছবি এবং প্রযোজ্য ক্ষেত্রে Event Video Trace-এর মাধ্যমে সংযুক্ত ভিডিও ক্লিপ সংগ্রহ করুন।

03

কার্যকর পরবর্তী ব্যবস্থা

কোনো পরীক্ষা বাদ পড়লে বা বিচ্যুতিতে ব্যবস্থা প্রয়োজন হলে সঠিক দায়িত্বপ্রাপ্ত ব্যক্তিকে জানান এবং প্রতিক্রিয়ার ধারাবাহিক রেকর্ড রাখুন।

এটি কীভাবে কাজ করে

আপনার নির্বাচিত নিয়ন্ত্রণগুলোকে পুনরাবৃত্তিযোগ্য কার্যক্রমে রূপ দিন

আপনার প্রতিষ্ঠান পরিধি, ঝুঁকি ও নিয়ন্ত্রণ নির্ধারণ করে। SentyHub সেই মোকাবিলা পরিকল্পনার পরিচালনাগত অংশগুলো কার্যকর করতে সহায়তা করে।

  1. 01

    রুটিনের কাঠামো তৈরি করুন

    পদ্ধতিকে ফর্ম, পরীক্ষা, পুনরাবৃত্তির হার, দায়িত্বপ্রাপ্ত ব্যক্তি ও ঊর্ধ্বতন পর্যায়ে পাঠানোর নিয়মে রূপ দিন।

  2. 02

    যেখানে কাজ হয় সেখানেই পরিচালনা করুন

    দলগুলোকে তাদের ব্যবহৃত সাইট, কর্মক্ষেত্র বা মোবাইল ডিভাইস থেকেই নির্ধারিত নিয়ন্ত্রণ সম্পন্ন করতে দিন।

  3. 03

    ব্যতিক্রমের ক্ষেত্রে ব্যবস্থা নিন

    বিচ্যুতিগুলো সঠিক ব্যক্তিদের কাছে পাঠান এবং সমাধানে নেওয়া পদক্ষেপ নথিভুক্ত করুন।

  4. 04

    প্রমাণ পর্যালোচনা করুন

    কী সম্পন্ন হয়েছে দেখুন, ঘাটতি চিহ্নিত করুন এবং পর্যালোচনা ও অডিটের জন্য রেকর্ড পুনরুদ্ধার করুন।

পরিচালনাগত স্তর

আপনার ISMS-এর বাস্তবে সম্পন্ন হওয়া অংশগুলোকে সহায়তা করুন

মানুষ, স্থাপনা ও দৈনন্দিন কার্যক্রমজুড়ে নিয়মিত নিয়ন্ত্রণ পরিচালনা, প্রমাণ সংগ্রহ এবং ব্যতিক্রমের ক্ষেত্রে ব্যবস্থা নিতে একই প্ল্যাটফর্ম ব্যবহার করুন।

ডিজিটাল নিয়ন্ত্রণ

প্রাসঙ্গিক তথ্য ও প্রমাণসহ পরিদর্শন, চেকলিস্ট এবং পুনরাবৃত্ত নিরাপত্তা কাজ পরিচালনা করুন।

ডিজিটাল ফর্ম দেখুন

মানুষ ও ভৌত প্রবেশাধিকার

কর্মী, দর্শনার্থী, ঠিকাদার এবং নিয়ন্ত্রিত এলাকায় প্রবেশের অনুসরণযোগ্য রেকর্ড রাখুন।

অ্যাক্সেস নিয়ন্ত্রণ দেখুন

ঘটনা, সতর্কতা ও পরবর্তী ব্যবস্থা

প্রাসঙ্গিক বিচ্যুতি এমন ব্যক্তিদের কাছে পাঠান যারা ব্যবস্থা নিতে পারেন এবং প্রতিক্রিয়ার ইতিহাস সংরক্ষণ করুন।

সতর্কতা দেখুন

সংযুক্ত প্রমাণ

পাবলিক API ও webhook ব্যবহার করে পরিচালনাগত রেকর্ডগুলোকে আপনার নিরাপত্তা ব্যবস্থার বাকি অংশের সঙ্গে যুক্ত করুন।

প্ল্যাটফর্ম দেখুন

স্পষ্ট সীমারেখা

বাস্তবায়নের প্ল্যাটফর্ম, মান এড়ানোর সংক্ষিপ্ত পথ নয়

SentyHub আপনার ISMS পরিচালনা ও এর প্রমাণ সংরক্ষণে সহায়তা করে। আপনার প্রতিষ্ঠান কোন ঝুঁকি গ্রহণ করবে তা এটি নির্ধারণ করে না এবং আপনার ব্যবস্থাপনা ব্যবস্থা মানটির সঙ্গে সামঞ্জস্যপূর্ণ বলে সার্টিফাইও করে না।

SentyHub সহায়তা করতে পারে

  • পুনরাবৃত্ত পরিচালনাগত নিয়ন্ত্রণ
  • প্রমাণ সংগ্রহ ও অনুসরণযোগ্য রেকর্ড
  • সতর্কতা, ঊর্ধ্বতন পর্যায়ে পাঠানো ও পরবর্তী ব্যবস্থা
  • পরিচালনাগত অবস্থা ও অডিটের জন্য রেকর্ড পুনরুদ্ধার

আপনার প্রতিষ্ঠান যে বিষয়গুলোর জন্য দায়ী থাকবে

  • ISMS-এর পরিধি ও উদ্দেশ্য নির্ধারণ
  • তথ্য নিরাপত্তা ঝুঁকি মূল্যায়ন ও মোকাবিলা
  • প্রযোজ্য নিয়ন্ত্রণ নির্বাচন এবং Statement of Applicability হালনাগাদ রাখা
  • নেতৃত্বের পর্যালোচনা, ধারাবাহিক উন্নতি ও সার্টিফিকেশন প্রক্রিয়া

একটি স্বাধীন সার্টিফিকেশন সংস্থা সামঞ্জস্য মূল্যায়ন ও সনদ প্রদান করে। শুধু SentyHub ব্যবহার করলেই সামঞ্জস্য প্রমাণিত হয় না বা সার্টিফিকেশন নিশ্চিত হয় না।

প্রশ্ন

প্ল্যাটফর্মে ISO/IEC 27001 আনার আগে

ISMS কী?

তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থা হলো নীতি, দায়িত্ব, ঝুঁকি ব্যবস্থাপনা, পরিচালনাগত নিয়ন্ত্রণ, পর্যবেক্ষণ ও ধারাবাহিক উন্নতির মাধ্যমে একটি প্রতিষ্ঠান যেভাবে তথ্য নিরাপত্তা পরিচালনা করে। প্রযুক্তির পাশাপাশি এটি মানুষ ও ভৌত কার্যক্রমকেও অন্তর্ভুক্ত করে।

SentyHub কি ঝুঁকি মূল্যায়ন বা Statement of Applicability-এর বিকল্প?

না। আপনার প্রতিষ্ঠানকে নিজস্ব ঝুঁকি পদ্ধতি নির্ধারণ, ঝুঁকি মূল্যায়ন ও মোকাবিলা এবং কোন নিয়ন্ত্রণ প্রযোজ্য তা যুক্তিসংগতভাবে নির্ধারণ করতে হবে। SentyHub নির্বাচিত নিয়ন্ত্রণ পরিচালনা ও সেগুলো থেকে তৈরি প্রমাণ সংরক্ষণে দলগুলোকে সহায়তা করতে পারে।

SentyHub কি আমাদের প্রতিষ্ঠানকে সার্টিফাই করতে পারে?

না। SentyHub একটি সফটওয়্যার, সার্টিফিকেশন সংস্থা নয়। একটি স্বাধীন সার্টিফিকেশন সংস্থা সার্টিফিকেশন অডিট পরিচালনা করে এবং সনদ দেবে কি না তা নির্ধারণ করে।

এই পৃষ্ঠাটি কোন সংস্করণকে নির্দেশ করে?

এই পৃষ্ঠায় সংশোধনী 1:2024-সহ ISO/IEC 27001:2022 উল্লেখ করা হয়েছে। সংশোধনীটি প্রতিষ্ঠানের প্রেক্ষাপট ও স্বার্থসংশ্লিষ্ট পক্ষের প্রয়োজনীয়তায় জলবায়ু পরিবর্তনের বিবেচনা যোগ করে; এটি Annex A-তে আলাদা কোনো নিয়ন্ত্রণ যোগ করে না।

SentyHub কীভাবে আপনার ISMS-এর সঙ্গে মানিয়ে নিতে পারে দেখুন

ডেমোতে একটি বাস্তব নিরাপত্তা কর্মপ্রবাহ নিয়ে আসুন। ব্যবস্থাপনা ব্যবস্থার বিকল্প হিসেবে সফটওয়্যারকে উপস্থাপন না করেই আমরা দেখাব কীভাবে এটিকে নির্ধারিত ও অনুসরণযোগ্য কার্যক্রমে রূপ দেওয়া যায়।