Operacions de ISO/IEC 27001

Fes que el teu SGSI funcioni cada dia, no només abans de l'auditoria

Converteix els procediments de seguretat en comprovacions repetibles, responsabilitats clares i evidències traçables en totes les operacions.

De la política a la pràctica

La part difícil és mantenir viu el sistema

ISO/IEC 27001 no és un conjunt de documents que es prepara una sola vegada. És un sistema de gestió que s'ha d'operar, supervisar, revisar i millorar. SentyHub connecta la feina de seguretat periòdica amb les persones que la fan i registra què ha passat.

01

Una única visió operativa

Reuneix comprovacions programades, accions obertes, alertes i registres de suport en un flux de treball coherent.

02

Evidències des de l'origen

Captura formularis, signatures, marques de temps, fotografies i, quan correspongui, fragments de vídeo vinculats mitjançant Event Video Trace mentre es fa la feina.

03

Un seguiment que avança

Avisa el responsable adequat quan no es completi una comprovació o una desviació requereixi actuar, i conserva la traçabilitat de la resposta.

Com funciona

Converteix els controls que triïs en operacions repetibles

La teva organització defineix l'abast, els riscos i els controls. SentyHub ajuda a posar en marxa les parts operatives d'aquest pla de tractament.

  1. 01

    Modela la rutina

    Converteix els procediments en formularis, comprovacions, freqüències, responsables i regles d'escalat.

  2. 02

    Executa-ho allà on es fa la feina

    Permet que els equips completin els controls assignats des de la instal·lació, la planta o el dispositiu mòbil que ja utilitzen.

  3. 03

    Respon a les excepcions

    Dirigeix les desviacions a les persones adequades i documenta les mesures adoptades per resoldre-les.

  4. 04

    Revisa les evidències

    Consulta què està completat, identifica mancances i recupera registres per a revisions i auditories.

La capa operativa

Dona suport a les parts del teu SGSI que s'han de dur a terme en el món real

Utilitza la mateixa plataforma per executar controls rutinaris, capturar evidències i actuar davant d'excepcions relacionades amb persones, instal·lacions i operacions quotidianes.

Controls digitals

Executa inspeccions, llistes de comprovació i tasques de seguretat periòdiques amb el context i les evidències adjunts.

Explora els formularis digitals

Persones i accés físic

Mantén registres traçables dels empleats, visitants, contractistes i accessos a zones controlades.

Explora el control d'accés

Esdeveniments, alertes i seguiment

Envia les desviacions pertinents a les persones que poden actuar i conserva l'historial de la resposta.

Explora les alertes

Evidències connectades

Utilitza l'API pública i els webhooks per connectar els registres operatius amb la resta del teu ecosistema de seguretat.

Explora la plataforma

Un límit clar

Una plataforma per executar, no una drecera davant la norma

SentyHub ajuda a operar el teu SGSI i a conservar-ne les evidències. No decideix quins riscos ha d'acceptar la teva organització ni certifica que el sistema de gestió sigui conforme amb la norma.

SentyHub pot ajudar amb

  • Controls operatius periòdics
  • Captura d'evidències i registres traçables
  • Alertes, escalat i seguiment
  • Estat operatiu i recuperació d'informació per a auditories

La teva organització continua sent responsable de

  • Definir l'abast i els objectius del SGSI
  • Avaluar i tractar els riscos de seguretat de la informació
  • Seleccionar els controls aplicables i mantenir la Declaració d'Aplicabilitat
  • La revisió per la direcció, la millora contínua i el procés de certificació

Una entitat de certificació independent avalua i emet la certificació. Utilitzar SentyHub no demostra per si sol la conformitat ni garanteix la certificació.

Preguntes

Abans d'incorporar ISO/IEC 27001 a la plataforma

Què és un SGSI?

Un sistema de gestió de la seguretat de la informació és la manera com una organització governa la seguretat de la informació mitjançant polítiques, responsabilitats, gestió de riscos, controls operatius, seguiment i millora contínua. Comprèn tant les persones i les operacions físiques com la tecnologia.

SentyHub substitueix l'avaluació de riscos o la Declaració d'Aplicabilitat?

No. La teva organització ha de definir el seu mètode de gestió de riscos, avaluar i tractar els riscos, i justificar quins controls són aplicables. SentyHub pot ajudar els equips a executar els controls seleccionats i conservar les evidències que generen.

Pot SentyHub certificar la nostra organització?

No. SentyHub és programari, no una entitat de certificació. Una entitat de certificació independent fa l'auditoria i decideix si emet el certificat.

A quina edició es refereix aquesta pàgina?

Aquesta pàgina es refereix a ISO/IEC 27001:2022 juntament amb l'Esmena 1:2024. L'esmena incorpora consideracions sobre el canvi climàtic al context de l'organització i als requisits de les parts interessades; no afegeix cap control independent a l'Annex A.

Descobreix com SentyHub pot encaixar en el teu SGSI

Porta a la demostració un flux de treball de seguretat real. Et mostrarem com convertir-lo en una operació assignada i traçable, sense donar a entendre que el programari substitueix el teu sistema de gestió.