عملیات ISO/IEC 27001

ISMS خود را هر روز فعال نگه دارید، نه فقط پیش از ممیزی

رویه‌های امنیتی را به بررسی‌های تکرارپذیر، مسئولیت روشن و شواهد قابل ردیابی در سراسر عملیات تبدیل کنید.

از سیاست تا عمل

چالش اصلی، فعال نگه‌داشتن سیستم است

ISO/IEC 27001 مجموعه‌ای از اسناد یک‌باره نیست. یک سیستم مدیریت است که باید اجرا، پایش، بازنگری و بهبود یابد. SentyHub کارهای دوره‌ای امنیتی را به افراد مجری متصل و رویدادها را ثبت می‌کند.

01

یک نمای عملیاتی

بررسی‌های برنامه‌ریزی‌شده، اقدامات باز، هشدارها و سوابق پشتیبان را در یک گردش‌کار منسجم گرد آورید.

02

شواهد در مبدأ

هنگام انجام کار، فرم‌ها، امضاها، زمان‌مهرها، عکس‌ها و در صورت اقتضا قطعات ویدئویی مرتبط‌شده با Event Video Trace را ثبت کنید.

03

پیگیری‌ای که کار را پیش می‌برد

وقتی بررسی‌ای انجام نمی‌شود یا انحرافی به اقدام نیاز دارد، مسئول مناسب را آگاه کنید و مسیر پاسخ را حفظ کنید.

چگونه کار می‌کند؟

کنترل‌های منتخب را به عملیات تکرارپذیر تبدیل کنید

سازمان شما دامنه، ریسک‌ها و کنترل‌ها را تعیین می‌کند. SentyHub به اجرای بخش‌های عملیاتی طرح درمان کمک می‌کند.

  1. 01

    روال را مدل‌سازی کنید

    رویه‌ها را به فرم، بررسی، تناوب، مسئول و قواعد ارجاع تبدیل کنید.

  2. 02

    در محل انجام کار اجرا کنید

    به تیم‌ها اجازه دهید کنترل‌های واگذارشده را در محل، محیط کار یا دستگاه همراهی که استفاده می‌کنند تکمیل کنند.

  3. 03

    به استثناها پاسخ دهید

    انحراف‌ها را به افراد مناسب ارجاع دهید و اقدامات انجام‌شده برای رفع آن‌ها را مستند کنید.

  4. 04

    شواهد را بررسی کنید

    موارد تکمیل‌شده را ببینید، شکاف‌ها را بیابید و سوابق لازم برای بازنگری و ممیزی را بازیابی کنید.

لایه عملیاتی

بخش‌هایی از ISMS را که باید در محیط واقعی اجرا شوند پشتیبانی کنید

از یک پلتفرم برای اجرای کنترل‌های معمول، گردآوری شواهد و رسیدگی به استثناهای مرتبط با افراد، تأسیسات و عملیات روزمره استفاده کنید.

کنترل‌های دیجیتال

بازرسی‌ها، چک‌لیست‌ها و وظایف دوره‌ای امنیتی را همراه با زمینه و شواهد مربوط انجام دهید.

فرم‌های دیجیتال را ببینید

افراد و دسترسی فیزیکی

برای کارکنان، بازدیدکنندگان، پیمانکاران و دسترسی به مناطق کنترل‌شده سوابق قابل ردیابی نگه دارید.

کنترل دسترسی را ببینید

رویدادها، هشدارها و پیگیری

انحراف‌های مرتبط را به افرادی که می‌توانند اقدام کنند ارجاع دهید و تاریخچه پاسخ را نگه دارید.

هشدارها را ببینید

شواهد متصل

با API عمومی و وب‌هوک‌ها، سوابق عملیاتی را به دیگر اجزای محیط امنیتی خود متصل کنید.

پلتفرم را ببینید

مرزی روشن برای مسئولیت

پلتفرمی برای اجرا، نه میان‌بری برای دورزدن استاندارد

SentyHub از اجرای ISMS و شواهد آن پشتیبانی می‌کند. درباره پذیرش ریسک تصمیم نمی‌گیرد و انطباق سیستم مدیریت با استاندارد را گواهی نمی‌کند.

SentyHub می‌تواند پشتیبانی کند

  • کنترل‌های عملیاتی دوره‌ای
  • گردآوری شواهد و سوابق قابل ردیابی
  • هشدارها، ارجاع و پیگیری
  • وضعیت عملیاتی و بازیابی سوابق برای ممیزی

سازمان شما همچنان مسئول است برای

  • تعیین دامنه و اهداف ISMS
  • ارزیابی و درمان ریسک‌های امنیت اطلاعات
  • انتخاب کنترل‌های قابل اعمال و نگهداری بیانیه کاربردپذیری
  • بازنگری مدیریت، بهبود مستمر و فرایند صدور گواهی

گواهی را یک نهاد مستقل ارزیابی و صادر می‌کند. استفاده از SentyHub به‌تنهایی انطباق را اثبات یا دریافت گواهی را تضمین نمی‌کند.

پرسش‌ها

پیش از آوردن ISO/IEC 27001 به پلتفرم

ISMS چیست؟

سیستم مدیریت امنیت اطلاعات روشی است که سازمان با سیاست‌ها، مسئولیت‌ها، مدیریت ریسک، کنترل‌های عملیاتی، پایش و بهبود مستمر، امنیت اطلاعات را مدیریت می‌کند. این سیستم علاوه بر فناوری، افراد و عملیات فیزیکی را نیز در بر می‌گیرد.

آیا SentyHub جایگزین ارزیابی ریسک یا بیانیه کاربردپذیری است؟

خیر. سازمان شما باید روش ریسک خود را تعیین کند، ریسک‌ها را ارزیابی و درمان کند و کنترل‌های قابل اعمال را توجیه کند. SentyHub می‌تواند به تیم‌ها در اجرای کنترل‌های منتخب و نگهداری شواهد حاصل کمک کند.

آیا SentyHub می‌تواند سازمان ما را گواهی کند؟

خیر. SentyHub نرم‌افزار است، نه نهاد صدور گواهی. یک نهاد مستقل ممیزی صدور گواهی را انجام می‌دهد و درباره صدور گواهی تصمیم می‌گیرد.

این صفحه به کدام ویرایش مربوط است؟

این صفحه به ISO/IEC 27001:2022 همراه با اصلاحیه 1:2024 مربوط است. اصلاحیه ملاحظات تغییر اقلیم را به بافت سازمان و الزامات طرف‌های ذی‌نفع می‌افزاید؛ کنترل مستقلی به پیوست A اضافه نمی‌کند.

ببینید SentyHub چگونه می‌تواند در ISMS شما جای بگیرد

یک گردش‌کار واقعی امنیتی را به جلسه نمایش بیاورید. نشان می‌دهیم چگونه آن را به عملیاتی واگذارشده و قابل ردیابی تبدیل کنید، بدون آنکه نرم‌افزار را جایگزین سیستم مدیریت شما معرفی کنیم.