Yksi operatiivinen näkymä
Kokoa suunnitellut tarkastukset, avoimet toimenpiteet, hälytykset ja tukevat tallenteet yhtenäiseen työnkulkuun.

ISO/IEC 27001-toiminnot
Muuta tietoturvamenettelyt toistettaviksi tarkastuksiksi, selkeiksi vastuiksi ja jäljitettäviksi todisteiksi koko toiminnassa.
Politiikasta käytäntöön
ISO/IEC 27001 ei ole kerran laadittava asiakirjakokonaisuus. Se on hallintajärjestelmä, jota on käytettävä, seurattava, arvioitava ja parannettava. SentyHub yhdistää toistuvan tietoturvatyön sitä tekeviin ihmisiin ja tallentaa tapahtumat.
Kokoa suunnitellut tarkastukset, avoimet toimenpiteet, hälytykset ja tukevat tallenteet yhtenäiseen työnkulkuun.
Kerää lomakkeet, allekirjoitukset, aikaleimat, valokuvat ja tarvittaessa Event Video Trace-toiminnolla yhdistetyt videoleikkeet työn suorittamisen yhteydessä.
Ilmoita oikealle vastuuhenkilölle, kun tarkastus jää tekemättä tai poikkeama vaatii toimia, ja säilytä koko käsittelyketju.
Miten se toimii
Organisaationne määrittelee soveltamisalan, riskit ja hallintakeinot. SentyHub auttaa toteuttamaan riskinkäsittelysuunnitelman operatiiviset osat.
Muuta menettelyt lomakkeiksi, tarkastuksiksi, aikaväleiksi, vastuuhenkilöiksi ja eskalointisäännöiksi.
Anna tiimien suorittaa niille osoitetut hallintakeinot toimipaikassa, työalueella tai jo käytössä olevalla mobiililaitteella.
Ohjaa poikkeamat oikeille henkilöille ja dokumentoi niiden ratkaisemiseksi tehdyt toimet.
Näe, mikä on valmis, tunnista puutteet ja hae tallenteet katselmuksia ja auditointeja varten.
Operatiivinen kerros
Käytä samaa alustaa rutiininomaisten hallintakeinojen toteuttamiseen, todisteiden keräämiseen ja henkilöihin, tiloihin sekä päivittäiseen toimintaan liittyvien poikkeusten käsittelyyn.
Suorita tarkastukset, tarkistuslistat ja toistuvat tietoturvatehtävät niihin liittyvän taustatiedon ja todisteiden kanssa.
Tutustu digitaalisiin lomakkeisiinSäilytä jäljitettävät tallenteet työntekijöistä, vierailijoista, alihankkijoista ja pääsystä valvotuille alueille.
Tutustu kulunvalvontaanOhjaa olennaiset poikkeamat henkilöille, jotka voivat toimia, ja säilytä käsittelyn historia.
Tutustu hälytyksiinYhdistä operatiiviset tallenteet muuhun tietoturvaympäristöön julkisen API:n ja webhookien avulla.
Tutustu alustaanSelkeä vastuunrajaus
SentyHub tukee tietoturvallisuuden hallintajärjestelmän toimintaa ja todistusaineistoa. Se ei päätä, mitkä riskit organisaation tulisi hyväksyä, eikä sertifioi hallintajärjestelmän standardinmukaisuutta.
Sertifioinnin arvioi ja myöntää riippumaton sertifiointielin. SentyHubin käyttö ei yksin osoita vaatimustenmukaisuutta eikä takaa sertifiointia.
Kysymyksiä
Tietoturvallisuuden hallintajärjestelmä on tapa, jolla organisaatio johtaa tietoturvallisuutta politiikkojen, vastuiden, riskienhallinnan, operatiivisten hallintakeinojen, seurannan ja jatkuvan parantamisen avulla. Se kattaa teknologian lisäksi ihmiset ja fyysisen toiminnan.
Ei. Organisaationne on määriteltävä riskimenetelmänsä, arvioitava ja käsiteltävä riskit sekä perusteltava sovellettavat hallintakeinot. SentyHub voi auttaa tiimejä toteuttamaan valitut hallintakeinot ja säilyttämään syntyvät todisteet.
Ei. SentyHub on ohjelmisto, ei sertifiointielin. Riippumaton sertifiointielin suorittaa sertifiointiauditoinnin ja päättää sertifikaatin myöntämisestä.
Tämä sivu viittaa standardiin ISO/IEC 27001:2022 ja muutokseen 1:2024. Muutos lisää ilmastonmuutosta koskevat näkökohdat organisaation toimintaympäristöön ja sidosryhmiä koskeviin vaatimuksiin; se ei lisää erillistä hallintakeinoa liitteeseen A.
Tuo esittelyyn yksi todellinen tietoturvan työnkulku. Näytämme, miten siitä tehdään vastuutettu ja jäljitettävä toiminto väittämättä, että ohjelmisto korvaa hallintajärjestelmänne.