ISO/IEC 27001 tegevused

Pange ISMS tööle iga päev, mitte ainult enne auditit

Muutke turbeprotseduurid korratavateks kontrollideks, selgeks vastutuseks ja jälgitavateks tõenditeks kogu tegevuses.

Poliitikast praktikasse

Raske on hoida süsteem toimivana

ISO/IEC 27001 ei ole ühekordselt koostatav dokumendikogum. See on juhtimissüsteem, mida tuleb käitada, seirata, üle vaadata ja täiustada. SentyHub seob korduva turbetöö seda tegevate inimestega ja talletab juhtunu.

01

Üks operatiivvaade

Koondage kavandatud kontrollid, avatud tegevused, teated ja tugikirjed ühtsesse töövoogu.

02

Tõendid tekkekohas

Koguge töö tegemise ajal vorme, allkirju, ajatempleid, fotosid ja vajaduse korral Event Video Trace abil seotud videolõike.

03

Järeltegevus, mis viib tööd edasi

Teavitage õiget vastutajat, kui kontroll jääb tegemata või kõrvalekalle nõuab tegevust, ning säilitage reageerimisjälg.

Kuidas see töötab

Muutke valitud kontrollmeetmed korratavateks tegevusteks

Teie organisatsioon määrab ulatuse, riskid ja kontrollmeetmed. SentyHub aitab käsitlusplaani operatiivsed osad ellu viia.

  1. 01

    Modelleeri korduvprotsess

    Muutke protseduurid vormideks, kontrollideks, sagedusteks, vastutajateks ja eskaleerimisreegliteks.

  2. 02

    Tee seda seal, kus töö toimub

    Laske meeskondadel teha määratud kontrollid tegevuskohas, tööalal või juba kasutatavas mobiilseadmes.

  3. 03

    Reageeri eranditele

    Suunake kõrvalekalded õigetele inimestele ja dokumenteerige lahendamiseks võetud meetmed.

  4. 04

    Vaata tõendid üle

    Vaadake tehtut, leidke puudused ja otsige ülevaatuste ning auditite jaoks kirjeid.

Operatiivkiht

Toetage oma ISMS-i osi, mis peavad toimima tegelikus töökeskkonnas

Kasutage sama platvormi tavakontrollide tegemiseks, tõendite kogumiseks ning inimeste, rajatiste ja igapäevase tegevusega seotud erandite lahendamiseks.

Digitaalsed kontrollid

Tehke ülevaatusi, kontrollnimekirju ja korduvaid turbeülesandeid koos konteksti ja tõenditega.

Tutvu digivormidega

Inimesed ja füüsiline juurdepääs

Säilitage jälgitavad kirjed töötajate, külastajate, töövõtjate ja kontrollitud aladele juurdepääsu kohta.

Tutvu juurdepääsukontrolliga

Sündmused, teated ja järeltegevus

Suunake asjakohased kõrvalekalded inimestele, kes saavad tegutseda, ning säilitage reageerimisajalugu.

Tutvu teadetega

Ühendatud tõendid

Ühendage avaliku API ja veebihaakidega tegevuskirjed ülejäänud turbekeskkonnaga.

Tutvu platvormiga

Selge vastutuspiir

Teostusplatvorm, mitte otsetee standardist mööda

SentyHub toetab ISMS-i käitamist ja selle tõendeid. See ei otsusta, milliseid riske organisatsioon peaks aktsepteerima, ega kinnita juhtimissüsteemi vastavust standardile.

SentyHub saab toetada

  • Korduvad tegevuskontrollid
  • Tõendite kogumine ja jälgitavad kirjed
  • Teated, eskaleerimine ja järeltegevus
  • Operatiivseis ja auditikirjete otsing

Teie organisatsioon vastutab endiselt järgmise eest

  • ISMS-i ulatuse ja eesmärkide määramine
  • Infoturberiskide hindamine ja käsitlemine
  • Rakendatavate kontrollmeetmete valimine ja rakendatavusavalduse ajakohastamine
  • Juhtkonna ülevaatus, pidev täiustamine ja sertifitseerimisprotsess

Sertifitseerimist hindab ja sertifikaadi väljastab sõltumatu asutus. SentyHubi kasutamine üksi ei tõenda vastavust ega taga sertifitseerimist.

Küsimused

Enne ISO/IEC 27001 platvormile toomist

Mis on ISMS?

Infoturbe juhtimissüsteem on viis, kuidas organisatsioon juhib infoturvet poliitikate, vastutuse, riskijuhtimise, tegevuskontrollide, seire ja pideva täiustamise kaudu. See hõlmab tehnoloogia kõrval inimesi ja füüsilisi tegevusi.

Kas SentyHub asendab riskihindamise või rakendatavusavalduse?

Ei. Teie organisatsioon peab määrama riskimeetodi, riske hindama ja käsitlema ning põhjendama rakendatavaid kontrollmeetmeid. SentyHub aitab meeskondadel valitud meetmeid rakendada ja tekkinud tõendeid säilitada.

Kas SentyHub saab meie organisatsiooni sertifitseerida?

Ei. SentyHub on tarkvara, mitte sertifitseerimisasutus. Sõltumatu sertifitseerimisasutus teeb auditi ja otsustab sertifikaadi väljastamise.

Millisele väljaandele see leht viitab?

See leht käsitleb standardit ISO/IEC 27001:2022 koos muudatusega 1:2024. Muudatus lisab kliimamuutuse kaalutlused organisatsiooni konteksti ja huvitatud poolte nõuetesse; see ei lisa lisasse A eraldi kontrollmeedet.

Vaadake, kuidas SentyHub sobib teie ISMS-iga

Võtke demole kaasa üks päris turbe töövoog. Näitame, kuidas muuta see määratud ja jälgitavaks tegevuseks, väitmata, et tarkvara asendab teie juhtimissüsteemi.