Opérations ISO/IEC 27001

Faites fonctionner votre SMSI chaque jour, pas seulement avant l'audit

Transformez les procédures de sécurité en vérifications reproductibles, en responsabilités claires et en preuves traçables dans l'ensemble de vos opérations.

De la politique à la pratique

Le plus difficile est de maintenir le système vivant

ISO/IEC 27001 n'est pas un ensemble de documents produit une seule fois. C'est un système de management qui doit être exploité, surveillé, revu et amélioré. SentyHub relie les tâches de sécurité récurrentes aux personnes qui les réalisent et consigne ce qui s'est passé.

01

Une vue opérationnelle unique

Réunissez les vérifications planifiées, les actions ouvertes, les alertes et les pièces justificatives dans un flux de travail cohérent.

02

Des preuves recueillies à la source

Recueillez les formulaires, signatures, horodatages, photos et, le cas échéant, les extraits vidéo associés par Event Video Trace au moment de l'exécution.

03

Un suivi qui fait avancer les actions

Prévenez le bon responsable lorsqu'une vérification n'est pas effectuée ou qu'un écart exige une action, puis conservez la trace de la réponse.

Comment ça marche

Transformez les contrôles retenus en opérations reproductibles

Votre organisation définit le périmètre, les risques et les contrôles. SentyHub aide à mettre en œuvre les volets opérationnels du plan de traitement.

  1. 01

    Modéliser la routine

    Transformez les procédures en formulaires, vérifications, fréquences, responsables et règles d'escalade.

  2. 02

    L'exécuter là où le travail a lieu

    Permettez aux équipes d'exécuter les contrôles attribués depuis le site, l'atelier ou l'appareil mobile qu'elles utilisent déjà.

  3. 03

    Traiter les exceptions

    Transmettez les écarts aux bonnes personnes et consignez les mesures prises pour les résoudre.

  4. 04

    Examiner les preuves

    Voyez ce qui est terminé, repérez les lacunes et retrouvez les enregistrements nécessaires aux revues et aux audits.

La couche opérationnelle

Soutenez les composantes de votre SMSI qui doivent fonctionner sur le terrain

Utilisez la même plateforme pour exécuter les contrôles courants, recueillir les preuves et traiter les exceptions concernant les personnes, les installations et les opérations quotidiennes.

Personnes et accès physique

Conservez des enregistrements traçables pour les salariés, les visiteurs, les prestataires et les accès aux zones contrôlées.

Découvrir le contrôle d'accès

Événements, alertes et suivi

Transmettez les écarts pertinents aux personnes capables d'agir et conservez l'historique de la réponse.

Découvrir les alertes

Preuves connectées

Utilisez l'API publique et les webhooks pour relier les enregistrements opérationnels au reste de votre environnement de sécurité.

Découvrir la plateforme

Une limite claire

Une plateforme d'exécution, pas un raccourci pour contourner la norme

SentyHub facilite l'exploitation de votre SMSI et la conservation de ses preuves. Il ne décide pas des risques que votre organisation doit accepter et ne certifie pas la conformité de votre système de management à la norme.

SentyHub peut aider à

  • Contrôles opérationnels récurrents
  • Collecte des preuves et enregistrements traçables
  • Alertes, escalade et suivi
  • État opérationnel et recherche des éléments pour les audits

Votre organisation reste responsable de

  • Définir le périmètre et les objectifs du SMSI
  • Apprécier et traiter les risques liés à la sécurité de l'information
  • Sélectionner les contrôles applicables et tenir à jour la Déclaration d'applicabilité
  • La revue de direction, l'amélioration continue et le processus de certification

La certification est évaluée et délivrée par un organisme de certification indépendant. L'utilisation de SentyHub ne démontre pas à elle seule la conformité et ne garantit pas la certification.

Questions

Avant d'intégrer ISO/IEC 27001 à la plateforme

Qu'est-ce qu'un SMSI ?

Un système de management de la sécurité de l'information désigne la manière dont une organisation gouverne la sécurité de l'information au moyen de politiques, de responsabilités, de la gestion des risques, de contrôles opérationnels, de la surveillance et de l'amélioration continue. Il couvre les personnes et les opérations physiques autant que la technologie.

SentyHub remplace-t-il l'appréciation des risques ou la Déclaration d'applicabilité ?

Non. Votre organisation doit définir sa méthode de gestion des risques, évaluer et traiter ses risques, puis justifier les contrôles applicables. SentyHub peut aider les équipes à mettre en œuvre les contrôles retenus et à conserver les preuves qu'elles produisent.

SentyHub peut-il certifier notre organisation ?

Non. SentyHub est un logiciel, pas un organisme de certification. Un organisme de certification indépendant réalise l'audit et décide de délivrer ou non le certificat.

À quelle édition cette page fait-elle référence ?

Cette page se rapporte à ISO/IEC 27001:2022 et à l'Amendement 1:2024. Cet amendement intègre les enjeux liés au changement climatique au contexte de l'organisation et aux exigences relatives aux parties intéressées ; il n'ajoute pas de contrôle distinct à l'Annexe A.

Découvrez comment SentyHub peut s'intégrer à votre SMSI

Apportez à la démonstration un véritable processus de sécurité. Nous vous montrerons comment en faire une opération attribuée et traçable, sans prétendre que le logiciel remplace votre système de management.