Provoz podle ISO/IEC 27001

Zajistěte, aby váš ISMS fungoval každý den, ne jen před auditem

Převeďte bezpečnostní postupy na opakovatelné kontroly, jasnou odpovědnost a dohledatelné důkazy napříč provozem.

Od politiky k praxi

Nejtěžší je udržet systém živý

ISO/IEC 27001 není jednorázová sada dokumentů. Je to systém řízení, který je nutné provozovat, monitorovat, přezkoumávat a zlepšovat. SentyHub propojuje opakovanou bezpečnostní práci s lidmi, kteří ji provádějí, a zaznamenává, co se stalo.

01

Jeden provozní přehled

Spojte plánované kontroly, otevřená opatření, upozornění a podpůrné záznamy do jednotného pracovního postupu.

02

Důkazy přímo u zdroje

Zachycujte formuláře, podpisy, časová razítka, fotografie a případně videoklipy propojené pomocí Event Video Trace přímo při provádění práce.

03

Následná opatření, která posouvají práci vpřed

Upozorněte správného vlastníka, když kontrola není provedena nebo odchylka vyžaduje zásah, a zachovejte stopu reakce.

Jak to funguje

Převeďte vybraná opatření na opakovatelné činnosti

Vaše organizace stanovuje rozsah, rizika a opatření. SentyHub pomáhá uvést provozní části plánu ošetření do praxe.

  1. 01

    Namodelovat rutinu

    Převeďte postupy na formuláře, kontroly, frekvence, vlastníky a pravidla eskalace.

  2. 02

    Provádět tam, kde se pracuje

    Umožněte týmům dokončit přidělené kontroly v provozovně, na pracovišti nebo na mobilním zařízení, které již používají.

  3. 03

    Reagovat na výjimky

    Předávejte odchylky správným lidem a dokumentujte opatření přijatá k jejich vyřešení.

  4. 04

    Přezkoumat důkazy

    Sledujte, co je dokončeno, odhalte mezery a vyhledejte záznamy pro přezkoumání a audity.

Provozní vrstva

Podpořte části vašeho ISMS, které musí fungovat v reálném provozu

Na jedné platformě provádějte rutinní kontroly, zachycujte důkazy a řešte výjimky týkající se lidí, zařízení a každodenního provozu.

Osoby a fyzický přístup

Uchovávejte dohledatelné záznamy o zaměstnancích, návštěvnících, dodavatelích a přístupu do kontrolovaných prostor.

Prozkoumat řízení přístupu

Události, upozornění a následná opatření

Předávejte relevantní odchylky lidem, kteří mohou jednat, a uchovávejte historii reakce.

Prozkoumat upozornění

Propojené důkazy

Pomocí veřejného API a webhooků propojte provozní záznamy se zbytkem bezpečnostního prostředí.

Prozkoumat platformu

Jasné vymezení

Platforma pro provádění, nikoli zkratka kolem normy

SentyHub podporuje provoz vašeho ISMS a jeho důkazní záznamy. Nerozhoduje, která rizika má vaše organizace přijmout, ani necertifikuje shodu systému řízení s normou.

SentyHub může podpořit

  • Opakované provozní kontroly
  • Zachycování důkazů a dohledatelné záznamy
  • Upozornění, eskalace a následná opatření
  • Provozní stav a vyhledání záznamů pro audity

Vaše organizace nadále odpovídá za

  • Vymezení rozsahu a cílů ISMS
  • Posuzování a ošetřování rizik bezpečnosti informací
  • Výběr použitelných opatření a údržba Prohlášení o aplikovatelnosti
  • Přezkoumání vedením, neustálé zlepšování a certifikační proces

Certifikaci posuzuje a vydává nezávislý certifikační orgán. Používání SentyHub samo o sobě neprokazuje shodu ani nezaručuje certifikaci.

Otázky

Než začleníte ISO/IEC 27001 do platformy

Co je ISMS?

Systém řízení bezpečnosti informací je způsob, jakým organizace řídí bezpečnost informací prostřednictvím politik, odpovědností, řízení rizik, provozních kontrol, monitorování a neustálého zlepšování. Zahrnuje lidi a fyzický provoz stejně jako technologie.

Nahrazuje SentyHub posouzení rizik nebo Prohlášení o aplikovatelnosti?

Ne. Vaše organizace musí stanovit metodiku rizik, rizika posoudit a ošetřit a zdůvodnit, která opatření jsou použitelná. SentyHub může týmům pomoci provádět vybraná opatření a uchovávat vzniklé důkazy.

Může SentyHub certifikovat naši organizaci?

Ne. SentyHub je software, nikoli certifikační orgán. Nezávislý certifikační orgán provádí certifikační audit a rozhoduje o vydání certifikátu.

Na které vydání se tato stránka vztahuje?

Tato stránka odkazuje na ISO/IEC 27001:2022 společně se změnou 1:2024. Změna doplňuje hledisko změny klimatu do kontextu organizace a požadavků na zainteresované strany; nepřidává samostatné opatření do přílohy A.

Zjistěte, jak může SentyHub zapadnout do vašeho ISMS

Přineste na ukázku jeden skutečný bezpečnostní pracovní postup. Ukážeme vám, jak z něj vytvořit přidělenou a dohledatelnou činnost, aniž bychom předstírali, že software nahrazuje váš systém řízení.