Λειτουργίες ISO/IEC 27001

Κάντε το ΣΔΑΠ σας να λειτουργεί καθημερινά, όχι μόνο πριν από τον έλεγχο

Μετατρέψτε τις διαδικασίες ασφάλειας σε επαναλαμβανόμενους ελέγχους, σαφείς αρμοδιότητες και ιχνηλάσιμα αποδεικτικά στοιχεία.

Από την πολιτική στην πράξη

Η δυσκολία είναι να παραμένει το σύστημα ενεργό

Το ISO/IEC 27001 δεν είναι ένα σύνολο εγγράφων που συντάσσεται μία φορά. Είναι σύστημα διαχείρισης που πρέπει να λειτουργεί, να παρακολουθείται, να επανεξετάζεται και να βελτιώνεται. Το SentyHub συνδέει τις επαναλαμβανόμενες εργασίες ασφάλειας με τα άτομα που τις εκτελούν και καταγράφει τι συνέβη.

01

Μία επιχειρησιακή εικόνα

Συγκεντρώστε προγραμματισμένους ελέγχους, ανοικτές ενέργειες, ειδοποιήσεις και υποστηρικτικά αρχεία σε μια συνεπή ροή εργασίας.

02

Αποδεικτικά στοιχεία στην πηγή

Συλλέξτε φόρμες, υπογραφές, χρονικές σημάνσεις, φωτογραφίες και, όπου ενδείκνυται, αποσπάσματα βίντεο συνδεδεμένα μέσω του Event Video Trace κατά την εκτέλεση.

03

Παρακολούθηση που προωθεί τις ενέργειες

Ειδοποιήστε τον κατάλληλο υπεύθυνο όταν παραλείπεται ένας έλεγχος ή μια απόκλιση απαιτεί ενέργεια και διατηρήστε το ιστορικό απόκρισης.

Πώς λειτουργεί

Μετατρέψτε τα επιλεγμένα μέτρα σε επαναλαμβανόμενες λειτουργίες

Ο οργανισμός σας καθορίζει το πεδίο, τους κινδύνους και τα μέτρα. Το SentyHub βοηθά να τεθούν σε εφαρμογή τα επιχειρησιακά μέρη του σχεδίου αντιμετώπισης.

  1. 01

    Μοντελοποιήστε τη διαδικασία

    Μετατρέψτε τις διαδικασίες σε φόρμες, ελέγχους, συχνότητες, υπευθύνους και κανόνες κλιμάκωσης.

  2. 02

    Εκτελέστε τη διαδικασία εκεί όπου γίνεται η εργασία

    Επιτρέψτε στις ομάδες να ολοκληρώνουν τους ανατεθειμένους ελέγχους από την εγκατάσταση, τον χώρο εργασίας ή την κινητή συσκευή που ήδη χρησιμοποιούν.

  3. 03

    Αντιμετωπίστε τις εξαιρέσεις

    Κατευθύνετε τις αποκλίσεις στα σωστά άτομα και τεκμηριώστε τις ενέργειες επίλυσης.

  4. 04

    Εξετάστε τα αποδεικτικά στοιχεία

    Δείτε τι ολοκληρώθηκε, εντοπίστε κενά και ανακτήστε αρχεία για ανασκοπήσεις και ελέγχους.

Το επιχειρησιακό επίπεδο

Υποστηρίξτε τα μέρη του ΣΔΑΠ που πρέπει να λειτουργούν στην πράξη

Χρησιμοποιήστε την ίδια πλατφόρμα για ελέγχους ρουτίνας, συλλογή αποδεικτικών στοιχείων και διαχείριση εξαιρέσεων που αφορούν άτομα, εγκαταστάσεις και καθημερινές λειτουργίες.

Ψηφιακοί έλεγχοι

Εκτελέστε επιθεωρήσεις, λίστες ελέγχου και επαναλαμβανόμενες εργασίες ασφάλειας μαζί με το σχετικό πλαίσιο και τα αποδεικτικά στοιχεία.

Εξερευνήστε τις ψηφιακές φόρμες

Άτομα και φυσική πρόσβαση

Διατηρήστε ιχνηλάσιμα αρχεία για εργαζομένους, επισκέπτες, αναδόχους και πρόσβαση σε ελεγχόμενες περιοχές.

Εξερευνήστε τον έλεγχο πρόσβασης

Συμβάντα, ειδοποιήσεις και παρακολούθηση

Κατευθύνετε τις σχετικές αποκλίσεις στα άτομα που μπορούν να ενεργήσουν και διατηρήστε το ιστορικό της απόκρισης.

Εξερευνήστε τις ειδοποιήσεις

Συνδεδεμένα αποδεικτικά στοιχεία

Χρησιμοποιήστε το δημόσιο API και τα webhooks για να συνδέσετε τα επιχειρησιακά αρχεία με το υπόλοιπο περιβάλλον ασφάλειας.

Εξερευνήστε την πλατφόρμα

Σαφή όρια

Πλατφόρμα εκτέλεσης, όχι παράκαμψη του προτύπου

Το SentyHub υποστηρίζει τη λειτουργία και τα αποδεικτικά στοιχεία του ΣΔΑΠ σας. Δεν αποφασίζει ποιους κινδύνους πρέπει να αποδεχθεί ο οργανισμός ούτε πιστοποιεί τη συμμόρφωση του συστήματος διαχείρισης με το πρότυπο.

Το SentyHub μπορεί να υποστηρίξει

  • Επαναλαμβανόμενοι επιχειρησιακοί έλεγχοι
  • Συλλογή αποδεικτικών στοιχείων και ιχνηλάσιμα αρχεία
  • Ειδοποιήσεις, κλιμάκωση και παρακολούθηση
  • Επιχειρησιακή κατάσταση και ανάκτηση αρχείων για ελέγχους

Ο οργανισμός σας παραμένει υπεύθυνος για

  • Καθορισμός του πεδίου και των στόχων του ΣΔΑΠ
  • Αξιολόγηση και αντιμετώπιση κινδύνων ασφάλειας πληροφοριών
  • Επιλογή εφαρμοστέων μέτρων και τήρηση της Δήλωσης Εφαρμοσιμότητας
  • Ανασκόπηση από τη διοίκηση, συνεχής βελτίωση και διαδικασία πιστοποίησης

Η πιστοποίηση αξιολογείται και εκδίδεται από ανεξάρτητο φορέα πιστοποίησης. Η χρήση του SentyHub δεν αποδεικνύει από μόνη της συμμόρφωση ούτε εγγυάται πιστοποίηση.

Ερωτήσεις

Πριν εντάξετε το ISO/IEC 27001 στην πλατφόρμα

Τι είναι ένα ΣΔΑΠ;

Ένα σύστημα διαχείρισης ασφάλειας πληροφοριών είναι ο τρόπος με τον οποίο ένας οργανισμός διοικεί την ασφάλεια πληροφοριών μέσω πολιτικών, αρμοδιοτήτων, διαχείρισης κινδύνων, επιχειρησιακών ελέγχων, παρακολούθησης και συνεχούς βελτίωσης. Καλύπτει ανθρώπους και φυσικές λειτουργίες, καθώς και τεχνολογία.

Αντικαθιστά το SentyHub την αξιολόγηση κινδύνων ή τη Δήλωση Εφαρμοσιμότητας;

Όχι. Ο οργανισμός σας πρέπει να ορίσει τη μεθοδολογία κινδύνων, να αξιολογήσει και να αντιμετωπίσει τους κινδύνους και να αιτιολογήσει ποια μέτρα εφαρμόζονται. Το SentyHub βοηθά τις ομάδες να εκτελούν επιλεγμένα μέτρα και να διατηρούν τα αποδεικτικά στοιχεία.

Μπορεί το SentyHub να πιστοποιήσει τον οργανισμό μας;

Όχι. Το SentyHub είναι λογισμικό, όχι φορέας πιστοποίησης. Ένας ανεξάρτητος φορέας πιστοποίησης διενεργεί τον έλεγχο και αποφασίζει αν θα εκδώσει πιστοποιητικό.

Σε ποια έκδοση αναφέρεται αυτή η σελίδα;

Η σελίδα αναφέρεται στο ISO/IEC 27001:2022 μαζί με την Τροποποίηση 1:2024. Η τροποποίηση προσθέτει ζητήματα κλιματικής αλλαγής στο πλαίσιο του οργανισμού και στις απαιτήσεις των ενδιαφερόμενων μερών· δεν προσθέτει ξεχωριστό μέτρο στο Παράρτημα A.

Δείτε πώς μπορεί να ενταχθεί το SentyHub στο ΣΔΑΠ σας

Φέρτε στην επίδειξη μία πραγματική ροή εργασίας ασφάλειας. Θα σας δείξουμε πώς να τη μετατρέψετε σε ανατεθειμένη και ιχνηλάσιμη λειτουργία, χωρίς να ισχυριζόμαστε ότι το λογισμικό αντικαθιστά το σύστημα διαχείρισής σας.