ISO/IEC 27001-drift

Få jeres ISMS til at fungere hver dag, ikke kun før auditten

Omsæt sikkerhedsprocedurer til gentagelige kontroller, tydeligt ansvar og sporbar dokumentation på tværs af driften.

Fra politik til praksis

Det svære er at holde systemet levende

ISO/IEC 27001 er ikke et sæt dokumenter, der udarbejdes én gang. Det er et ledelsessystem, som skal drives, overvåges, gennemgås og forbedres. SentyHub forbinder tilbagevendende sikkerhedsarbejde med de personer, der udfører det, og registrerer, hvad der skete.

01

Ét operationelt overblik

Saml planlagte kontroller, åbne handlinger, alarmer og understøttende registreringer i en ensartet arbejdsgang.

02

Dokumentation ved kilden

Indsaml formularer, underskrifter, tidsstempler, fotos og, hvor det er relevant, videoklip knyttet via Event Video Trace, mens arbejdet udføres.

03

Opfølgning, der skaber fremdrift

Underret den rette ansvarlige, når en kontrol mangler, eller en afvigelse kræver handling, og bevar hele reaktionssporet.

Sådan fungerer det

Omsæt de valgte kontroller til gentagelige aktiviteter

Jeres organisation fastlægger omfang, risici og kontroller. SentyHub hjælper med at sætte de operationelle dele af behandlingsplanen i gang.

  1. 01

    Modellér rutinen

    Omsæt procedurer til formularer, kontroller, frekvenser, ansvarlige og eskaleringsregler.

  2. 02

    Udfør det dér, hvor arbejdet foregår

    Lad teams udføre tildelte kontroller fra stedet, produktionsområdet eller den mobilenhed, de allerede bruger.

  3. 03

    Håndtér undtagelser

    Send afvigelser til de rette personer, og dokumentér de handlinger, der blev udført for at løse dem.

  4. 04

    Gennemgå dokumentationen

    Se, hvad der er gennemført, find mangler, og hent registreringer til gennemgange og audits.

Det operationelle lag

Understøt de dele af jeres ISMS, som skal fungere i den virkelige drift

Brug den samme platform til at udføre rutinekontroller, indsamle dokumentation og håndtere undtagelser på tværs af mennesker, faciliteter og daglig drift.

Digitale kontroller

Udfør inspektioner, tjeklister og tilbagevendende sikkerhedsopgaver med den tilhørende kontekst og dokumentation.

Se digitale formularer

Personer og fysisk adgang

Bevar sporbare registreringer for medarbejdere, besøgende, leverandører og adgang til kontrollerede områder.

Se adgangskontrol

Hændelser, alarmer og opfølgning

Send relevante afvigelser til de personer, der kan handle, og bevar historikken over reaktionen.

Se alarmer

Forbundet dokumentation

Brug det offentlige API og webhooks til at forbinde operationelle registreringer med resten af jeres sikkerhedslandskab.

Se platformen

En tydelig afgrænsning

En platform til udførelse, ikke en genvej uden om standarden

SentyHub understøtter driften af jeres ISMS og den tilhørende dokumentation. Det afgør ikke, hvilke risici organisationen bør acceptere, og certificerer ikke, at ledelsessystemet overholder standarden.

SentyHub kan understøtte

  • Tilbagevendende operationelle kontroller
  • Indsamling af dokumentation og sporbare registreringer
  • Alarmer, eskalering og opfølgning
  • Operationel status og fremsøgning til audits

Jeres organisation har fortsat ansvaret for

  • Fastlæggelse af ISMS'ets omfang og mål
  • Vurdering og behandling af informationssikkerhedsrisici
  • Valg af relevante kontroller og vedligeholdelse af anvendelighedserklæringen
  • Ledelsens evaluering, løbende forbedring og certificeringsprocessen

Certificering vurderes og udstedes af et uafhængigt certificeringsorgan. Brug af SentyHub dokumenterer ikke i sig selv overensstemmelse og garanterer ikke certificering.

Spørgsmål

Før I integrerer ISO/IEC 27001 i platformen

Hvad er et ISMS?

Et ledelsessystem for informationssikkerhed er den måde, en organisation styrer informationssikkerhed på gennem politikker, ansvar, risikostyring, operationelle kontroller, overvågning og løbende forbedring. Det omfatter mennesker og fysiske aktiviteter såvel som teknologi.

Erstatter SentyHub risikovurderingen eller anvendelighedserklæringen?

Nej. Jeres organisation skal fastlægge sin risikometode, vurdere og behandle risici og begrunde, hvilke kontroller der er relevante. SentyHub kan hjælpe teams med at udføre udvalgte kontroller og bevare den dokumentation, de skaber.

Kan SentyHub certificere vores organisation?

Nej. SentyHub er software, ikke et certificeringsorgan. Et uafhængigt certificeringsorgan udfører certificeringsauditten og beslutter, om der skal udstedes et certifikat.

Hvilken udgave henviser denne side til?

Denne side henviser til ISO/IEC 27001:2022 sammen med ændring 1:2024. Ændringen tilføjer overvejelser om klimaændringer til organisationens kontekst og kravene vedrørende interessenter; den tilføjer ikke en særskilt kontrol i bilag A.

Se, hvordan SentyHub kan passe ind i jeres ISMS

Tag én virkelig sikkerhedsarbejdsgang med til demonstrationen. Vi viser, hvordan den kan blive en tildelt og sporbar aktivitet, uden at foregive, at softwaren erstatter jeres ledelsessystem.