ISO/IEC 27001-Betrieb

Sorgen Sie dafür, dass Ihr ISMS jeden Tag funktioniert, nicht nur vor dem Audit

Machen Sie aus Sicherheitsverfahren wiederholbare Prüfungen, klare Zuständigkeiten und rückverfolgbare Nachweise für Ihren gesamten Betrieb.

Von der Richtlinie zur Praxis

Die eigentliche Herausforderung ist, das System lebendig zu halten

ISO/IEC 27001 ist kein einmalig erstellter Dokumentensatz. Es ist ein Managementsystem, das betrieben, überwacht, überprüft und verbessert werden muss. SentyHub verbindet wiederkehrende Sicherheitsarbeit mit den ausführenden Personen und zeichnet auf, was geschehen ist.

01

Eine gemeinsame operative Sicht

Führen Sie geplante Prüfungen, offene Maßnahmen, Warnmeldungen und unterstützende Aufzeichnungen in einem einheitlichen Ablauf zusammen.

02

Nachweise direkt an der Quelle

Erfassen Sie Formulare, Unterschriften, Zeitstempel, Fotos und gegebenenfalls über Event Video Trace verknüpfte Videoausschnitte direkt bei der Ausführung.

03

Nachverfolgung, die etwas bewegt

Benachrichtigen Sie die zuständige Person, wenn eine Prüfung ausbleibt oder eine Abweichung Maßnahmen erfordert, und bewahren Sie die Reaktionskette auf.

So funktioniert es

Machen Sie aus den ausgewählten Maßnahmen wiederholbare Abläufe

Ihre Organisation legt Geltungsbereich, Risiken und Maßnahmen fest. SentyHub hilft, die operativen Teile dieses Risikobehandlungsplans in die Praxis umzusetzen.

  1. 01

    Routine abbilden

    Überführen Sie Verfahren in Formulare, Prüfungen, Intervalle, Verantwortliche und Eskalationsregeln.

  2. 02

    Dort ausführen, wo die Arbeit stattfindet

    Ermöglichen Sie Teams, zugewiesene Kontrollen am Standort, in der Produktion oder über das bereits genutzte Mobilgerät abzuschließen.

  3. 03

    Auf Ausnahmen reagieren

    Leiten Sie Abweichungen an die richtigen Personen weiter und dokumentieren Sie die zur Behebung ergriffenen Maßnahmen.

  4. 04

    Nachweise prüfen

    Erkennen Sie, was abgeschlossen ist, finden Sie Lücken und rufen Sie Aufzeichnungen für Überprüfungen und Audits ab.

Die operative Ebene

Unterstützen Sie die Teile Ihres ISMS, die in der realen Arbeitswelt stattfinden müssen

Nutzen Sie dieselbe Plattform, um Routinekontrollen auszuführen, Nachweise zu erfassen und auf Ausnahmen bei Personen, Einrichtungen und im täglichen Betrieb zu reagieren.

Digitale Kontrollen

Führen Sie Inspektionen, Checklisten und wiederkehrende Sicherheitsaufgaben mit dem zugehörigen Kontext und den Nachweisen durch.

Digitale Formulare entdecken

Personen und physischer Zutritt

Führen Sie rückverfolgbare Aufzeichnungen zu Beschäftigten, Besuchern, Auftragnehmern und dem Zutritt zu kontrollierten Bereichen.

Zutrittskontrolle entdecken

Ereignisse, Warnmeldungen und Nachverfolgung

Leiten Sie relevante Abweichungen an handlungsfähige Personen weiter und bewahren Sie den Verlauf der Reaktion auf.

Warnmeldungen entdecken

Vernetzte Nachweise

Verbinden Sie operative Aufzeichnungen über die öffentliche API und Webhooks mit Ihrer übrigen Sicherheitslandschaft.

Plattform entdecken

Eine klare Abgrenzung

Eine Plattform für die Umsetzung, kein Umweg um die Norm

SentyHub unterstützt den Betrieb und die Nachweisführung Ihres ISMS. Es entscheidet nicht, welche Risiken Ihre Organisation akzeptieren sollte, und bestätigt nicht die Normkonformität Ihres Managementsystems.

SentyHub kann unterstützen bei

  • Wiederkehrende operative Kontrollen
  • Erfassung von Nachweisen und rückverfolgbare Aufzeichnungen
  • Warnmeldungen, Eskalation und Nachverfolgung
  • Betriebsstatus und Abruf für Audits

Ihre Organisation bleibt verantwortlich für

  • Geltungsbereich und Ziele des ISMS festlegen
  • Risiken der Informationssicherheit beurteilen und behandeln
  • Anwendbare Maßnahmen auswählen und die Erklärung zur Anwendbarkeit pflegen
  • Managementbewertung, fortlaufende Verbesserung und Zertifizierungsverfahren

Die Zertifizierung wird von einer unabhängigen Zertifizierungsstelle bewertet und erteilt. Die Nutzung von SentyHub weist für sich genommen weder Konformität nach noch garantiert sie eine Zertifizierung.

Fragen

Bevor Sie ISO/IEC 27001 in die Plattform einbinden

Was ist ein ISMS?

Ein Informationssicherheitsmanagementsystem beschreibt, wie eine Organisation Informationssicherheit durch Richtlinien, Verantwortlichkeiten, Risikomanagement, operative Kontrollen, Überwachung und fortlaufende Verbesserung steuert. Es umfasst neben Technologie auch Menschen und physische Abläufe.

Ersetzt SentyHub die Risikobeurteilung oder die Erklärung zur Anwendbarkeit?

Nein. Ihre Organisation muss ihre Risikomethode festlegen, Risiken beurteilen und behandeln sowie begründen, welche Maßnahmen anwendbar sind. SentyHub kann Teams dabei unterstützen, ausgewählte Maßnahmen umzusetzen und die dabei entstehenden Nachweise aufzubewahren.

Kann SentyHub unsere Organisation zertifizieren?

Nein. SentyHub ist Software und keine Zertifizierungsstelle. Eine unabhängige Zertifizierungsstelle führt das Zertifizierungsaudit durch und entscheidet über die Erteilung eines Zertifikats.

Auf welche Ausgabe bezieht sich diese Seite?

Diese Seite bezieht sich auf ISO/IEC 27001:2022 einschließlich Änderung 1:2024. Die Änderung ergänzt Überlegungen zum Klimawandel im Kontext der Organisation und bei den Anforderungen interessierter Parteien; sie führt keine eigenständige Maßnahme in Anhang A ein.

Sehen Sie, wie SentyHub zu Ihrem ISMS passen könnte

Bringen Sie einen echten Sicherheitsablauf zur Demo mit. Wir zeigen Ihnen, wie daraus ein zugewiesener und rückverfolgbarer Vorgang wird, ohne vorzugeben, dass die Software Ihr Managementsystem ersetzt.