Jeden provozní přehled
Spojte plánované kontroly, otevřená opatření, upozornění a podpůrné záznamy do jednotného pracovního postupu.

Provoz podle ISO/IEC 27001
Převeďte bezpečnostní postupy na opakovatelné kontroly, jasnou odpovědnost a dohledatelné důkazy napříč provozem.
Od politiky k praxi
ISO/IEC 27001 není jednorázová sada dokumentů. Je to systém řízení, který je nutné provozovat, monitorovat, přezkoumávat a zlepšovat. SentyHub propojuje opakovanou bezpečnostní práci s lidmi, kteří ji provádějí, a zaznamenává, co se stalo.
Spojte plánované kontroly, otevřená opatření, upozornění a podpůrné záznamy do jednotného pracovního postupu.
Zachycujte formuláře, podpisy, časová razítka, fotografie a případně videoklipy propojené pomocí Event Video Trace přímo při provádění práce.
Upozorněte správného vlastníka, když kontrola není provedena nebo odchylka vyžaduje zásah, a zachovejte stopu reakce.
Jak to funguje
Vaše organizace stanovuje rozsah, rizika a opatření. SentyHub pomáhá uvést provozní části plánu ošetření do praxe.
Převeďte postupy na formuláře, kontroly, frekvence, vlastníky a pravidla eskalace.
Umožněte týmům dokončit přidělené kontroly v provozovně, na pracovišti nebo na mobilním zařízení, které již používají.
Předávejte odchylky správným lidem a dokumentujte opatření přijatá k jejich vyřešení.
Sledujte, co je dokončeno, odhalte mezery a vyhledejte záznamy pro přezkoumání a audity.
Provozní vrstva
Na jedné platformě provádějte rutinní kontroly, zachycujte důkazy a řešte výjimky týkající se lidí, zařízení a každodenního provozu.
Provádějte inspekce, kontrolní seznamy a opakované bezpečnostní úkoly s připojeným kontextem a důkazy.
Prozkoumat digitální formulářeUchovávejte dohledatelné záznamy o zaměstnancích, návštěvnících, dodavatelích a přístupu do kontrolovaných prostor.
Prozkoumat řízení přístupuPředávejte relevantní odchylky lidem, kteří mohou jednat, a uchovávejte historii reakce.
Prozkoumat upozorněníPomocí veřejného API a webhooků propojte provozní záznamy se zbytkem bezpečnostního prostředí.
Prozkoumat platformuJasné vymezení
SentyHub podporuje provoz vašeho ISMS a jeho důkazní záznamy. Nerozhoduje, která rizika má vaše organizace přijmout, ani necertifikuje shodu systému řízení s normou.
Certifikaci posuzuje a vydává nezávislý certifikační orgán. Používání SentyHub samo o sobě neprokazuje shodu ani nezaručuje certifikaci.
Otázky
Systém řízení bezpečnosti informací je způsob, jakým organizace řídí bezpečnost informací prostřednictvím politik, odpovědností, řízení rizik, provozních kontrol, monitorování a neustálého zlepšování. Zahrnuje lidi a fyzický provoz stejně jako technologie.
Ne. Vaše organizace musí stanovit metodiku rizik, rizika posoudit a ošetřit a zdůvodnit, která opatření jsou použitelná. SentyHub může týmům pomoci provádět vybraná opatření a uchovávat vzniklé důkazy.
Ne. SentyHub je software, nikoli certifikační orgán. Nezávislý certifikační orgán provádí certifikační audit a rozhoduje o vydání certifikátu.
Tato stránka odkazuje na ISO/IEC 27001:2022 společně se změnou 1:2024. Změna doplňuje hledisko změny klimatu do kontextu organizace a požadavků na zainteresované strany; nepřidává samostatné opatření do přílohy A.
Přineste na ukázku jeden skutečný bezpečnostní pracovní postup. Ukážeme vám, jak z něj vytvořit přidělenou a dohledatelnou činnost, aniž bychom předstírali, že software nahrazuje váš systém řízení.