Üks operatiivvaade
Koondage kavandatud kontrollid, avatud tegevused, teated ja tugikirjed ühtsesse töövoogu.

ISO/IEC 27001 tegevused
Muutke turbeprotseduurid korratavateks kontrollideks, selgeks vastutuseks ja jälgitavateks tõenditeks kogu tegevuses.
Poliitikast praktikasse
ISO/IEC 27001 ei ole ühekordselt koostatav dokumendikogum. See on juhtimissüsteem, mida tuleb käitada, seirata, üle vaadata ja täiustada. SentyHub seob korduva turbetöö seda tegevate inimestega ja talletab juhtunu.
Koondage kavandatud kontrollid, avatud tegevused, teated ja tugikirjed ühtsesse töövoogu.
Koguge töö tegemise ajal vorme, allkirju, ajatempleid, fotosid ja vajaduse korral Event Video Trace abil seotud videolõike.
Teavitage õiget vastutajat, kui kontroll jääb tegemata või kõrvalekalle nõuab tegevust, ning säilitage reageerimisjälg.
Kuidas see töötab
Teie organisatsioon määrab ulatuse, riskid ja kontrollmeetmed. SentyHub aitab käsitlusplaani operatiivsed osad ellu viia.
Muutke protseduurid vormideks, kontrollideks, sagedusteks, vastutajateks ja eskaleerimisreegliteks.
Laske meeskondadel teha määratud kontrollid tegevuskohas, tööalal või juba kasutatavas mobiilseadmes.
Suunake kõrvalekalded õigetele inimestele ja dokumenteerige lahendamiseks võetud meetmed.
Vaadake tehtut, leidke puudused ja otsige ülevaatuste ning auditite jaoks kirjeid.
Operatiivkiht
Kasutage sama platvormi tavakontrollide tegemiseks, tõendite kogumiseks ning inimeste, rajatiste ja igapäevase tegevusega seotud erandite lahendamiseks.
Tehke ülevaatusi, kontrollnimekirju ja korduvaid turbeülesandeid koos konteksti ja tõenditega.
Tutvu digivormidegaSäilitage jälgitavad kirjed töötajate, külastajate, töövõtjate ja kontrollitud aladele juurdepääsu kohta.
Tutvu juurdepääsukontrolligaSuunake asjakohased kõrvalekalded inimestele, kes saavad tegutseda, ning säilitage reageerimisajalugu.
Tutvu teadetegaÜhendage avaliku API ja veebihaakidega tegevuskirjed ülejäänud turbekeskkonnaga.
Tutvu platvormigaSelge vastutuspiir
SentyHub toetab ISMS-i käitamist ja selle tõendeid. See ei otsusta, milliseid riske organisatsioon peaks aktsepteerima, ega kinnita juhtimissüsteemi vastavust standardile.
Sertifitseerimist hindab ja sertifikaadi väljastab sõltumatu asutus. SentyHubi kasutamine üksi ei tõenda vastavust ega taga sertifitseerimist.
Küsimused
Infoturbe juhtimissüsteem on viis, kuidas organisatsioon juhib infoturvet poliitikate, vastutuse, riskijuhtimise, tegevuskontrollide, seire ja pideva täiustamise kaudu. See hõlmab tehnoloogia kõrval inimesi ja füüsilisi tegevusi.
Ei. Teie organisatsioon peab määrama riskimeetodi, riske hindama ja käsitlema ning põhjendama rakendatavaid kontrollmeetmeid. SentyHub aitab meeskondadel valitud meetmeid rakendada ja tekkinud tõendeid säilitada.
Ei. SentyHub on tarkvara, mitte sertifitseerimisasutus. Sõltumatu sertifitseerimisasutus teeb auditi ja otsustab sertifikaadi väljastamise.
See leht käsitleb standardit ISO/IEC 27001:2022 koos muudatusega 1:2024. Muudatus lisab kliimamuutuse kaalutlused organisatsiooni konteksti ja huvitatud poolte nõuetesse; see ei lisa lisasse A eraldi kontrollmeedet.
Võtke demole kaasa üks päris turbe töövoog. Näitame, kuidas muuta see määratud ja jälgitavaks tegevuseks, väitmata, et tarkvara asendab teie juhtimissüsteemi.