Operaciones de ISO/IEC 27001

Haz que tu SGSI funcione cada día, no solo antes de la auditoría

Convierte los procedimientos de seguridad en comprobaciones repetibles, responsabilidades claras y evidencias trazables en todas tus operaciones.

De la política a la práctica

Lo difícil es mantener vivo el sistema

ISO/IEC 27001 no es un conjunto de documentos que se prepara una sola vez. Es un sistema de gestión que debe operarse, supervisarse, revisarse y mejorarse. SentyHub conecta el trabajo de seguridad periódico con las personas que lo realizan y registra lo ocurrido.

01

Una única visión operativa

Reúne comprobaciones programadas, acciones abiertas, alertas y registros de apoyo en un flujo de trabajo coherente.

02

Evidencias desde el origen

Captura formularios, firmas, marcas de tiempo, fotografías y, cuando proceda, fragmentos de vídeo vinculados mediante Event Video Trace mientras se realiza el trabajo.

03

Un seguimiento que avanza

Avisa al responsable adecuado cuando no se complete una comprobación o una desviación requiera actuar, y conserva la trazabilidad de la respuesta.

Cómo funciona

Convierte los controles que elijas en operaciones repetibles

Tu organización define el alcance, los riesgos y los controles. SentyHub ayuda a poner en marcha las partes operativas de ese plan de tratamiento.

  1. 01

    Modelar la rutina

    Convierte los procedimientos en formularios, comprobaciones, frecuencias, responsables y reglas de escalado.

  2. 02

    Ejecutarlo donde se realiza el trabajo

    Permite que los equipos completen los controles asignados desde la instalación, la planta o el dispositivo móvil que ya utilizan.

  3. 03

    Responder a las excepciones

    Dirige las desviaciones a las personas adecuadas y documenta las medidas adoptadas para resolverlas.

  4. 04

    Revisar las evidencias

    Consulta qué está completado, identifica carencias y recupera registros para revisiones y auditorías.

La capa operativa

Apoya las partes de tu SGSI que deben realizarse en el mundo real

Utiliza la misma plataforma para ejecutar controles rutinarios, capturar evidencias y actuar ante excepciones relacionadas con personas, instalaciones y operaciones diarias.

Controles digitales

Ejecuta inspecciones, listas de comprobación y tareas de seguridad periódicas con su contexto y sus evidencias adjuntos.

Explorar los formularios digitales

Personas y acceso físico

Mantén registros trazables de empleados, visitantes, contratistas y accesos a zonas controladas.

Explorar el control de acceso

Eventos, alertas y seguimiento

Envía las desviaciones pertinentes a quienes pueden actuar y conserva el historial de la respuesta.

Explorar las alertas

Evidencias conectadas

Utiliza la API pública y los webhooks para conectar los registros operativos con el resto de tu ecosistema de seguridad.

Explorar la plataforma

Un límite claro

Una plataforma para ejecutar, no un atajo frente a la norma

SentyHub ayuda a operar tu SGSI y a conservar sus evidencias. No decide qué riesgos debe aceptar tu organización ni certifica que tu sistema de gestión sea conforme con la norma.

SentyHub puede ayudar con

  • Controles operativos periódicos
  • Captura de evidencias y registros trazables
  • Alertas, escalado y seguimiento
  • Estado operativo y recuperación de información para auditorías

Tu organización sigue siendo responsable de

  • Definir el alcance y los objetivos del SGSI
  • Evaluar y tratar los riesgos de seguridad de la información
  • Seleccionar los controles aplicables y mantener la Declaración de Aplicabilidad
  • La revisión por la dirección, la mejora continua y el proceso de certificación

Una entidad de certificación independiente evalúa y emite la certificación. Utilizar SentyHub no demuestra por sí solo la conformidad ni garantiza la certificación.

Preguntas

Antes de llevar ISO/IEC 27001 a la plataforma

¿Qué es un SGSI?

Un sistema de gestión de la seguridad de la información es la forma en que una organización gobierna la seguridad de la información mediante políticas, responsabilidades, gestión de riesgos, controles operativos, seguimiento y mejora continua. Abarca tanto a las personas y las operaciones físicas como a la tecnología.

¿Sustituye SentyHub la evaluación de riesgos o la Declaración de Aplicabilidad?

No. Tu organización debe definir su método de gestión de riesgos, evaluar y tratar sus riesgos, y justificar qué controles son aplicables. SentyHub puede ayudar a los equipos a ejecutar los controles seleccionados y conservar las evidencias que generan.

¿Puede SentyHub certificar nuestra organización?

No. SentyHub es un software, no una entidad de certificación. Una entidad de certificación independiente realiza la auditoría y decide si emite el certificado.

¿A qué edición se refiere esta página?

Esta página se refiere a ISO/IEC 27001:2022 junto con la Enmienda 1:2024. La enmienda incorpora consideraciones sobre el cambio climático al contexto de la organización y a los requisitos de las partes interesadas; no añade un control independiente al Anexo A.

Descubre cómo SentyHub puede encajar en tu SGSI

Trae a la demostración un flujo de trabajo de seguridad real. Te mostraremos cómo convertirlo en una operación asignada y trazable, sin dar a entender que el software sustituye a tu sistema de gestión.