Mga operasyon ng ISO/IEC 27001

Paandarin ang inyong ISMS araw-araw, hindi lamang bago ang audit

Gawing nauulit na pagsusuri, malinaw na pananagutan at nasusubaybayang ebidensya ang mga security procedure sa buong operasyon.

Mula patakaran tungo sa pagsasagawa

Ang mahirap ay panatilihing buhay ang sistema

Hindi minsanang set ng dokumento ang ISO/IEC 27001. Isa itong management system na kailangang patakbuhin, subaybayan, suriin at pagbutihin. Iniuugnay ng SentyHub ang paulit-ulit na security work sa mga gumagawa nito at itinatala ang nangyari.

01

Isang operasyonal na tanaw

Pagsamahin ang mga nakaiskedyul na pagsusuri, bukas na aksyon, alerto at sumusuportang tala sa iisang workflow.

02

Ebidensya sa pinagmulan

Kunin ang mga form, lagda, timestamp, larawan at, kung naaangkop, mga video clip na naka-link sa Event Video Trace habang ginagawa ang trabaho.

03

Follow-up na nagpapasulong

Abisuhan ang tamang may-ari kapag may hindi nagawang pagsusuri o may paglihis na kailangang aksyunan, at panatilihin ang tala ng tugon.

Paano ito gumagana

Gawing nauulit na operasyon ang mga kontrol na pinili ninyo

Ang inyong organisasyon ang tumutukoy sa scope, risk at control. Tumutulong ang SentyHub na maisagawa ang operasyonal na bahagi ng treatment plan.

  1. 01

    Imodelo ang rutin

    Gawing mga form, pagsusuri, frequency, owner at escalation rule ang mga procedure.

  2. 02

    Patakbuhin kung saan ginagawa ang trabaho

    Hayaang kumpletuhin ng mga team ang nakatalagang kontrol mula sa site, work floor o mobile device na ginagamit na nila.

  3. 03

    Tumugon sa mga eksepsyon

    Ipadala ang mga paglihis sa tamang tao at idokumento ang mga aksyong ginawa upang malutas ang mga ito.

  4. 04

    Suriin ang ebidensya

    Tingnan ang natapos, tukuyin ang mga puwang at kunin ang records para sa review at audit.

Ang operasyonal na layer

Suportahan ang mga bahagi ng inyong ISMS na kailangang mangyari sa tunay na operasyon

Gamitin ang iisang platform para sa mga regular na kontrol, pagkuha ng ebidensya at pagtugon sa mga eksepsyon sa mga tao, pasilidad at araw-araw na operasyon.

Mga digital na kontrol

Magsagawa ng inspeksyon, checklist at paulit-ulit na gawaing panseguridad na may kalakip na konteksto at ebidensya.

Tuklasin ang mga digital form

Mga tao at pisikal na access

Panatilihin ang nasusubaybayang tala para sa mga empleyado, bisita, kontratista at access sa mga kontroladong lugar.

Tuklasin ang access control

Mga kaganapan, alerto at follow-up

Ipadala ang mahahalagang paglihis sa mga taong makakakilos at panatilihin ang kasaysayan ng tugon.

Tuklasin ang mga alerto

Magkakaugnay na ebidensya

Gamitin ang pampublikong API at mga webhook upang ikonekta ang mga operasyonal na tala sa iba pang bahagi ng inyong security stack.

Tuklasin ang platform

Malinaw na hangganan

Platform para sa pagpapatupad, hindi shortcut sa pamantayan

Sinusuportahan ng SentyHub ang pagpapatakbo at ebidensya ng inyong ISMS. Hindi nito pinipili ang mga panganib na dapat tanggapin o pinatutunayang sumusunod sa pamantayan ang inyong management system.

Makakatulong ang SentyHub

  • Paulit-ulit na operasyonal na kontrol
  • Pagkuha ng ebidensya at nasusubaybayang tala
  • Mga alerto, escalation at follow-up
  • Operasyonal na status at pagkuha ng audit records

Pananagutan pa rin ng inyong organisasyon ang

  • Pagtukoy ng scope at objectives ng ISMS
  • Pagsusuri at pagtugon sa mga information security risk
  • Pagpili ng naaangkop na kontrol at pagpapanatili ng Statement of Applicability
  • Leadership review, tuloy-tuloy na pagpapabuti at proseso ng certification

Isang independiyenteng certification body ang sumusuri ng conformity at nagbibigay ng sertipiko. Ang paggamit ng SentyHub lamang ay hindi patunay ng conformity o garantiya ng certification.

Mga tanong

Bago ninyo dalhin ang ISO/IEC 27001 sa platform

Ano ang ISMS?

Ang information security management system ang paraan ng pamamahala ng organisasyon sa information security sa pamamagitan ng mga patakaran, pananagutan, risk management, operasyonal na kontrol, monitoring at tuloy-tuloy na pagpapabuti. Saklaw nito ang mga tao at pisikal na operasyon pati ang teknolohiya.

Pinapalitan ba ng SentyHub ang risk assessment o Statement of Applicability?

Hindi. Kailangang tukuyin ng inyong organisasyon ang risk method nito, suriin at tugunan ang mga panganib, at bigyang-katwiran ang mga kontrol na naaangkop. Matutulungan ng SentyHub ang mga team na patakbuhin ang piling kontrol at panatilihin ang ebidensyang nalilikha.

Maaari bang sertipikahan ng SentyHub ang aming organisasyon?

Hindi. Software ang SentyHub, hindi certification body. Isang independiyenteng certification body ang nagsasagawa ng certification audit at nagpapasya kung magbibigay ng sertipiko.

Aling edisyon ang tinutukoy ng pahinang ito?

Tumutukoy ang pahinang ito sa ISO/IEC 27001:2022 kasama ang Amendment 1:2024. Idinaragdag ng amendment ang pagsasaalang-alang sa climate change sa mga requirement sa context ng organisasyon at interested parties; hindi ito nagdaragdag ng hiwalay na Annex A control.

Tingnan kung paano maaaring umangkop ang SentyHub sa inyong ISMS

Magdala ng isang tunay na security workflow sa demo. Ipapakita namin kung paano ito gawing nakatalaga at nasusubaybayang operasyon nang hindi sinasabing pinapalitan ng software ang inyong management system.