ISO/IEC 27001-toiminnot

Pidä hallintajärjestelmä toiminnassa joka päivä, ei vain ennen auditointia

Muuta tietoturvamenettelyt toistettaviksi tarkastuksiksi, selkeiksi vastuiksi ja jäljitettäviksi todisteiksi koko toiminnassa.

Politiikasta käytäntöön

Vaikeinta on pitää järjestelmä elävänä

ISO/IEC 27001 ei ole kerran laadittava asiakirjakokonaisuus. Se on hallintajärjestelmä, jota on käytettävä, seurattava, arvioitava ja parannettava. SentyHub yhdistää toistuvan tietoturvatyön sitä tekeviin ihmisiin ja tallentaa tapahtumat.

01

Yksi operatiivinen näkymä

Kokoa suunnitellut tarkastukset, avoimet toimenpiteet, hälytykset ja tukevat tallenteet yhtenäiseen työnkulkuun.

02

Todisteet suoraan lähteeltä

Kerää lomakkeet, allekirjoitukset, aikaleimat, valokuvat ja tarvittaessa Event Video Trace-toiminnolla yhdistetyt videoleikkeet työn suorittamisen yhteydessä.

03

Seuranta, joka vie asioita eteenpäin

Ilmoita oikealle vastuuhenkilölle, kun tarkastus jää tekemättä tai poikkeama vaatii toimia, ja säilytä koko käsittelyketju.

Miten se toimii

Muuta valitut hallintakeinot toistettaviksi toiminnoiksi

Organisaationne määrittelee soveltamisalan, riskit ja hallintakeinot. SentyHub auttaa toteuttamaan riskinkäsittelysuunnitelman operatiiviset osat.

  1. 01

    Mallinna rutiini

    Muuta menettelyt lomakkeiksi, tarkastuksiksi, aikaväleiksi, vastuuhenkilöiksi ja eskalointisäännöiksi.

  2. 02

    Suorita siellä, missä työ tehdään

    Anna tiimien suorittaa niille osoitetut hallintakeinot toimipaikassa, työalueella tai jo käytössä olevalla mobiililaitteella.

  3. 03

    Käsittele poikkeukset

    Ohjaa poikkeamat oikeille henkilöille ja dokumentoi niiden ratkaisemiseksi tehdyt toimet.

  4. 04

    Tarkastele todisteita

    Näe, mikä on valmis, tunnista puutteet ja hae tallenteet katselmuksia ja auditointeja varten.

Operatiivinen kerros

Tue niitä tietoturvallisuuden hallintajärjestelmän osia, joiden on toimittava käytännön työssä

Käytä samaa alustaa rutiininomaisten hallintakeinojen toteuttamiseen, todisteiden keräämiseen ja henkilöihin, tiloihin sekä päivittäiseen toimintaan liittyvien poikkeusten käsittelyyn.

Digitaaliset hallintakeinot

Suorita tarkastukset, tarkistuslistat ja toistuvat tietoturvatehtävät niihin liittyvän taustatiedon ja todisteiden kanssa.

Tutustu digitaalisiin lomakkeisiin

Ihmiset ja fyysinen pääsy

Säilytä jäljitettävät tallenteet työntekijöistä, vierailijoista, alihankkijoista ja pääsystä valvotuille alueille.

Tutustu kulunvalvontaan

Tapahtumat, hälytykset ja seuranta

Ohjaa olennaiset poikkeamat henkilöille, jotka voivat toimia, ja säilytä käsittelyn historia.

Tutustu hälytyksiin

Yhdistetyt todisteet

Yhdistä operatiiviset tallenteet muuhun tietoturvaympäristöön julkisen API:n ja webhookien avulla.

Tutustu alustaan

Selkeä vastuunrajaus

Alusta toteuttamiseen, ei oikotie standardin ohi

SentyHub tukee tietoturvallisuuden hallintajärjestelmän toimintaa ja todistusaineistoa. Se ei päätä, mitkä riskit organisaation tulisi hyväksyä, eikä sertifioi hallintajärjestelmän standardinmukaisuutta.

SentyHub voi tukea

  • Toistuvat operatiiviset hallintakeinot
  • Todisteiden kerääminen ja jäljitettävät tallenteet
  • Hälytykset, eskalointi ja seuranta
  • Operatiivinen tila ja tietojen haku auditointeihin

Organisaationne vastaa edelleen seuraavista

  • Hallintajärjestelmän soveltamisalan ja tavoitteiden määrittely
  • Tietoturvariskien arviointi ja käsittely
  • Sovellettavien hallintakeinojen valinta ja soveltamislausunnon ylläpito
  • Johdon katselmus, jatkuva parantaminen ja sertifiointiprosessi

Sertifioinnin arvioi ja myöntää riippumaton sertifiointielin. SentyHubin käyttö ei yksin osoita vaatimustenmukaisuutta eikä takaa sertifiointia.

Kysymyksiä

Ennen kuin tuot ISO/IEC 27001-toiminnot alustaan

Mikä on tietoturvallisuuden hallintajärjestelmä?

Tietoturvallisuuden hallintajärjestelmä on tapa, jolla organisaatio johtaa tietoturvallisuutta politiikkojen, vastuiden, riskienhallinnan, operatiivisten hallintakeinojen, seurannan ja jatkuvan parantamisen avulla. Se kattaa teknologian lisäksi ihmiset ja fyysisen toiminnan.

Korvaako SentyHub riskinarvioinnin tai soveltamislausunnon?

Ei. Organisaationne on määriteltävä riskimenetelmänsä, arvioitava ja käsiteltävä riskit sekä perusteltava sovellettavat hallintakeinot. SentyHub voi auttaa tiimejä toteuttamaan valitut hallintakeinot ja säilyttämään syntyvät todisteet.

Voiko SentyHub sertifioida organisaatiomme?

Ei. SentyHub on ohjelmisto, ei sertifiointielin. Riippumaton sertifiointielin suorittaa sertifiointiauditoinnin ja päättää sertifikaatin myöntämisestä.

Mihin painokseen tämä sivu viittaa?

Tämä sivu viittaa standardiin ISO/IEC 27001:2022 ja muutokseen 1:2024. Muutos lisää ilmastonmuutosta koskevat näkökohdat organisaation toimintaympäristöön ja sidosryhmiä koskeviin vaatimuksiin; se ei lisää erillistä hallintakeinoa liitteeseen A.

Katso, miten SentyHub voi sopia tietoturvallisuuden hallintajärjestelmäänne

Tuo esittelyyn yksi todellinen tietoturvan työnkulku. Näytämme, miten siitä tehdään vastuutettu ja jäljitettävä toiminto väittämättä, että ohjelmisto korvaa hallintajärjestelmänne.