Isang operasyonal na tanaw
Pagsamahin ang mga nakaiskedyul na pagsusuri, bukas na aksyon, alerto at sumusuportang tala sa iisang workflow.

Mga operasyon ng ISO/IEC 27001
Gawing nauulit na pagsusuri, malinaw na pananagutan at nasusubaybayang ebidensya ang mga security procedure sa buong operasyon.
Mula patakaran tungo sa pagsasagawa
Hindi minsanang set ng dokumento ang ISO/IEC 27001. Isa itong management system na kailangang patakbuhin, subaybayan, suriin at pagbutihin. Iniuugnay ng SentyHub ang paulit-ulit na security work sa mga gumagawa nito at itinatala ang nangyari.
Pagsamahin ang mga nakaiskedyul na pagsusuri, bukas na aksyon, alerto at sumusuportang tala sa iisang workflow.
Kunin ang mga form, lagda, timestamp, larawan at, kung naaangkop, mga video clip na naka-link sa Event Video Trace habang ginagawa ang trabaho.
Abisuhan ang tamang may-ari kapag may hindi nagawang pagsusuri o may paglihis na kailangang aksyunan, at panatilihin ang tala ng tugon.
Paano ito gumagana
Ang inyong organisasyon ang tumutukoy sa scope, risk at control. Tumutulong ang SentyHub na maisagawa ang operasyonal na bahagi ng treatment plan.
Gawing mga form, pagsusuri, frequency, owner at escalation rule ang mga procedure.
Hayaang kumpletuhin ng mga team ang nakatalagang kontrol mula sa site, work floor o mobile device na ginagamit na nila.
Ipadala ang mga paglihis sa tamang tao at idokumento ang mga aksyong ginawa upang malutas ang mga ito.
Tingnan ang natapos, tukuyin ang mga puwang at kunin ang records para sa review at audit.
Ang operasyonal na layer
Gamitin ang iisang platform para sa mga regular na kontrol, pagkuha ng ebidensya at pagtugon sa mga eksepsyon sa mga tao, pasilidad at araw-araw na operasyon.
Magsagawa ng inspeksyon, checklist at paulit-ulit na gawaing panseguridad na may kalakip na konteksto at ebidensya.
Tuklasin ang mga digital formPanatilihin ang nasusubaybayang tala para sa mga empleyado, bisita, kontratista at access sa mga kontroladong lugar.
Tuklasin ang access controlIpadala ang mahahalagang paglihis sa mga taong makakakilos at panatilihin ang kasaysayan ng tugon.
Tuklasin ang mga alertoGamitin ang pampublikong API at mga webhook upang ikonekta ang mga operasyonal na tala sa iba pang bahagi ng inyong security stack.
Tuklasin ang platformMalinaw na hangganan
Sinusuportahan ng SentyHub ang pagpapatakbo at ebidensya ng inyong ISMS. Hindi nito pinipili ang mga panganib na dapat tanggapin o pinatutunayang sumusunod sa pamantayan ang inyong management system.
Isang independiyenteng certification body ang sumusuri ng conformity at nagbibigay ng sertipiko. Ang paggamit ng SentyHub lamang ay hindi patunay ng conformity o garantiya ng certification.
Mga tanong
Ang information security management system ang paraan ng pamamahala ng organisasyon sa information security sa pamamagitan ng mga patakaran, pananagutan, risk management, operasyonal na kontrol, monitoring at tuloy-tuloy na pagpapabuti. Saklaw nito ang mga tao at pisikal na operasyon pati ang teknolohiya.
Hindi. Kailangang tukuyin ng inyong organisasyon ang risk method nito, suriin at tugunan ang mga panganib, at bigyang-katwiran ang mga kontrol na naaangkop. Matutulungan ng SentyHub ang mga team na patakbuhin ang piling kontrol at panatilihin ang ebidensyang nalilikha.
Hindi. Software ang SentyHub, hindi certification body. Isang independiyenteng certification body ang nagsasagawa ng certification audit at nagpapasya kung magbibigay ng sertipiko.
Tumutukoy ang pahinang ito sa ISO/IEC 27001:2022 kasama ang Amendment 1:2024. Idinaragdag ng amendment ang pagsasaalang-alang sa climate change sa mga requirement sa context ng organisasyon at interested parties; hindi ito nagdaragdag ng hiwalay na Annex A control.
Magdala ng isang tunay na security workflow sa demo. Ipapakita namin kung paano ito gawing nakatalaga at nasusubaybayang operasyon nang hindi sinasabing pinapalitan ng software ang inyong management system.