ISO/IEC 27001 eragiketak

Egin zure ISMSak egunero funtziona dezan, ez soilik auditoriaren aurretik

Bihurtu segurtasun-prozedurak kontrol errepikagarri, erantzukizun argi eta eragiketa osoko froga trazagarri.

Politikatik praktikara

Zailena sistema bizirik mantentzea da

ISO/IEC 27001 ez da behin prestatzen den dokumentu multzoa. Kudeaketa-sistema bat da, eta gauzatu, monitorizatu, berrikusi eta hobetu behar da. SentyHub-ek aldizkako segurtasun-lana egiten duten pertsonekin lotzen du eta gertatutakoa erregistratzen du.

01

Ikuspegi operatibo bakarra

Bildu programatutako kontrolak, irekitako ekintzak, alertak eta laguntza-erregistroak lan-fluxu koherente batean.

02

Frogak jatorrian

Bildu inprimakiak, sinadurak, denbora-zigiluak, argazkiak eta, dagokionean, Event Video Trace bidez lotutako bideo-zatiak lana egitean.

03

Lana aurrera eramaten duen jarraipena

Jakinarazi arduradun egokiari kontrol bat egin ez denean edo desbideratze batek ekintza behar duenean, eta gorde erantzunaren aztarna.

Nola funtzionatzen duen

Bihurtu hautatutako kontrolak eragiketa errepikagarri

Zure erakundeak irismena, arriskuak eta kontrolak zehazten ditu. SentyHub-ek tratamendu-planaren atal operatiboak abian jartzen laguntzen du.

  1. 01

    Modelatu errutina

    Bihurtu prozedurak inprimaki, kontrol, maiztasun, arduradun eta eskalatze-arau.

  2. 02

    Egin lana gertatzen den tokian

    Utzi taldeei esleitutako kontrolak instalazioan, lan-eremuan edo erabiltzen duten gailu mugikorrean osatzen.

  3. 03

    Erantzun salbuespenei

    Bideratu desbideratzeak pertsona egokiengana eta dokumentatu konpontzeko hartutako ekintzak.

  4. 04

    Berrikusi frogak

    Ikusi zer dagoen osatuta, aurkitu hutsuneak eta berreskuratu berrikuspen eta auditorietarako erregistroak.

Geruza operatiboa

Lagundu zure ISMSaren mundu errealean gauzatu behar diren atalak

Erabili plataforma bera ohiko kontrolak egiteko, frogak biltzeko eta pertsonei, instalazioei eta eguneroko eragiketei lotutako salbuespenak kudeatzeko.

Kontrol digitalak

Egin ikuskapenak, kontrol-zerrendak eta aldizkako segurtasun-zereginak, testuingurua eta frogak erantsita.

Aztertu inprimaki digitalak

Pertsonak eta sarbide fisikoa

Gorde langileen, bisitarien, kontratisten eta kontrolatutako eremuetarako sarbideen erregistro trazagarriak.

Aztertu sarbide-kontrola

Gertaerak, alertak eta jarraipena

Bideratu desbideratze garrantzitsuak jardun dezaketen pertsonengana eta gorde erantzunaren historia.

Aztertu alertak

Konektatutako frogak

Erabili API publikoa eta webhookak erregistro operatiboak gainerako segurtasun-ingurunearekin konektatzeko.

Aztertu plataforma

Erantzukizun-muga argia

Exekutatzeko plataforma, ez araua saihesteko lasterbidea

SentyHub-ek zure ISMSaren jarduna eta frogak babesten ditu. Ez du erabakitzen erakundeak zer arrisku onartu behar dituen, eta ez du kudeaketa-sistema arauarekin bat datorrenik ziurtatzen.

SentyHub-ek lagundu dezake

  • Aldizkako kontrol operatiboak
  • Frogak biltzea eta erregistro trazagarriak
  • Alertak, eskalatzea eta jarraipena
  • Egoera operatiboa eta auditorietarako erregistroen bilaketa

Zure erakundeak honako hauen erantzukizuna izaten jarraitzen du

  • ISMSaren irismena eta helburuak zehaztea
  • Informazio-segurtasuneko arriskuak ebaluatzea eta tratatzea
  • Kontrol aplikagarriak hautatzea eta Aplikagarritasun Adierazpena eguneratzea
  • Zuzendaritzaren berrikuspena, etengabeko hobekuntza eta ziurtapen-prozesua

Ziurtapen-erakunde independente batek ebaluatu eta ematen du ziurtagiria. SentyHub erabiltzeak ez du berez adostasuna frogatzen edo ziurtapena bermatzen.

Galderak

ISO/IEC 27001 plataformara ekarri aurretik

Zer da ISMS bat?

Informazioaren segurtasuna kudeatzeko sistema erakunde batek informazioaren segurtasuna politika, erantzukizun, arrisku-kudeaketa, kontrol operatibo, jarraipen eta etengabeko hobekuntzaren bidez gobernatzeko modua da. Teknologiaz gain pertsonak eta eragiketa fisikoak hartzen ditu.

SentyHub-ek arrisku-ebaluazioa edo Aplikagarritasun Adierazpena ordezkatzen du?

Ez. Zure erakundeak arrisku-metodoa zehaztu, arriskuak ebaluatu eta tratatu eta zer kontrol aplikatzen diren justifikatu behar du. SentyHub-ek taldeei hautatutako kontrolak gauzatzen eta sortutako frogak gordetzen lagun diezaieke.

SentyHub-ek gure erakundea ziurta dezake?

Ez. SentyHub softwarea da, ez ziurtapen-erakundea. Ziurtapen-erakunde independente batek egiten du auditoria eta erabakitzen du ziurtagiria eman ala ez.

Zein ediziori dagokio orri hau?

Orri honek ISO/IEC 27001:2022 eta 1:2024 Zuzenketa ditu erreferentzia. Zuzenketak klima-aldaketaren inguruko gogoetak gehitzen dizkie erakundearen testuinguruari eta interesdunen eskakizunei; ez du A eranskinean kontrol bereizirik gehitzen.

Ikusi SentyHub nola egokitu daitekeen zure ISMSean

Ekarri benetako segurtasun-lan-fluxu bat demostraziora. Esleitutako eragiketa trazagarri bihurtzen erakutsiko dizugu, softwareak zure kudeaketa-sistema ordezkatzen duela esan gabe.