یک نمای عملیاتی
بررسیهای برنامهریزیشده، اقدامات باز، هشدارها و سوابق پشتیبان را در یک گردشکار منسجم گرد آورید.

عملیات ISO/IEC 27001
رویههای امنیتی را به بررسیهای تکرارپذیر، مسئولیت روشن و شواهد قابل ردیابی در سراسر عملیات تبدیل کنید.
از سیاست تا عمل
ISO/IEC 27001 مجموعهای از اسناد یکباره نیست. یک سیستم مدیریت است که باید اجرا، پایش، بازنگری و بهبود یابد. SentyHub کارهای دورهای امنیتی را به افراد مجری متصل و رویدادها را ثبت میکند.
بررسیهای برنامهریزیشده، اقدامات باز، هشدارها و سوابق پشتیبان را در یک گردشکار منسجم گرد آورید.
هنگام انجام کار، فرمها، امضاها، زمانمهرها، عکسها و در صورت اقتضا قطعات ویدئویی مرتبطشده با Event Video Trace را ثبت کنید.
وقتی بررسیای انجام نمیشود یا انحرافی به اقدام نیاز دارد، مسئول مناسب را آگاه کنید و مسیر پاسخ را حفظ کنید.
چگونه کار میکند؟
سازمان شما دامنه، ریسکها و کنترلها را تعیین میکند. SentyHub به اجرای بخشهای عملیاتی طرح درمان کمک میکند.
رویهها را به فرم، بررسی، تناوب، مسئول و قواعد ارجاع تبدیل کنید.
به تیمها اجازه دهید کنترلهای واگذارشده را در محل، محیط کار یا دستگاه همراهی که استفاده میکنند تکمیل کنند.
انحرافها را به افراد مناسب ارجاع دهید و اقدامات انجامشده برای رفع آنها را مستند کنید.
موارد تکمیلشده را ببینید، شکافها را بیابید و سوابق لازم برای بازنگری و ممیزی را بازیابی کنید.
لایه عملیاتی
از یک پلتفرم برای اجرای کنترلهای معمول، گردآوری شواهد و رسیدگی به استثناهای مرتبط با افراد، تأسیسات و عملیات روزمره استفاده کنید.
بازرسیها، چکلیستها و وظایف دورهای امنیتی را همراه با زمینه و شواهد مربوط انجام دهید.
فرمهای دیجیتال را ببینیدبرای کارکنان، بازدیدکنندگان، پیمانکاران و دسترسی به مناطق کنترلشده سوابق قابل ردیابی نگه دارید.
کنترل دسترسی را ببینیدانحرافهای مرتبط را به افرادی که میتوانند اقدام کنند ارجاع دهید و تاریخچه پاسخ را نگه دارید.
هشدارها را ببینیدبا API عمومی و وبهوکها، سوابق عملیاتی را به دیگر اجزای محیط امنیتی خود متصل کنید.
پلتفرم را ببینیدمرزی روشن برای مسئولیت
SentyHub از اجرای ISMS و شواهد آن پشتیبانی میکند. درباره پذیرش ریسک تصمیم نمیگیرد و انطباق سیستم مدیریت با استاندارد را گواهی نمیکند.
گواهی را یک نهاد مستقل ارزیابی و صادر میکند. استفاده از SentyHub بهتنهایی انطباق را اثبات یا دریافت گواهی را تضمین نمیکند.
پرسشها
سیستم مدیریت امنیت اطلاعات روشی است که سازمان با سیاستها، مسئولیتها، مدیریت ریسک، کنترلهای عملیاتی، پایش و بهبود مستمر، امنیت اطلاعات را مدیریت میکند. این سیستم علاوه بر فناوری، افراد و عملیات فیزیکی را نیز در بر میگیرد.
خیر. سازمان شما باید روش ریسک خود را تعیین کند، ریسکها را ارزیابی و درمان کند و کنترلهای قابل اعمال را توجیه کند. SentyHub میتواند به تیمها در اجرای کنترلهای منتخب و نگهداری شواهد حاصل کمک کند.
خیر. SentyHub نرمافزار است، نه نهاد صدور گواهی. یک نهاد مستقل ممیزی صدور گواهی را انجام میدهد و درباره صدور گواهی تصمیم میگیرد.
این صفحه به ISO/IEC 27001:2022 همراه با اصلاحیه 1:2024 مربوط است. اصلاحیه ملاحظات تغییر اقلیم را به بافت سازمان و الزامات طرفهای ذینفع میافزاید؛ کنترل مستقلی به پیوست A اضافه نمیکند.
یک گردشکار واقعی امنیتی را به جلسه نمایش بیاورید. نشان میدهیم چگونه آن را به عملیاتی واگذارشده و قابل ردیابی تبدیل کنید، بدون آنکه نرمافزار را جایگزین سیستم مدیریت شما معرفی کنیم.