Une vue opérationnelle unique
Réunissez les vérifications planifiées, les actions ouvertes, les alertes et les pièces justificatives dans un flux de travail cohérent.

Opérations ISO/IEC 27001
Transformez les procédures de sécurité en vérifications reproductibles, en responsabilités claires et en preuves traçables dans l'ensemble de vos opérations.
De la politique à la pratique
ISO/IEC 27001 n'est pas un ensemble de documents produit une seule fois. C'est un système de management qui doit être exploité, surveillé, revu et amélioré. SentyHub relie les tâches de sécurité récurrentes aux personnes qui les réalisent et consigne ce qui s'est passé.
Réunissez les vérifications planifiées, les actions ouvertes, les alertes et les pièces justificatives dans un flux de travail cohérent.
Recueillez les formulaires, signatures, horodatages, photos et, le cas échéant, les extraits vidéo associés par Event Video Trace au moment de l'exécution.
Prévenez le bon responsable lorsqu'une vérification n'est pas effectuée ou qu'un écart exige une action, puis conservez la trace de la réponse.
Comment ça marche
Votre organisation définit le périmètre, les risques et les contrôles. SentyHub aide à mettre en œuvre les volets opérationnels du plan de traitement.
Transformez les procédures en formulaires, vérifications, fréquences, responsables et règles d'escalade.
Permettez aux équipes d'exécuter les contrôles attribués depuis le site, l'atelier ou l'appareil mobile qu'elles utilisent déjà.
Transmettez les écarts aux bonnes personnes et consignez les mesures prises pour les résoudre.
Voyez ce qui est terminé, repérez les lacunes et retrouvez les enregistrements nécessaires aux revues et aux audits.
La couche opérationnelle
Utilisez la même plateforme pour exécuter les contrôles courants, recueillir les preuves et traiter les exceptions concernant les personnes, les installations et les opérations quotidiennes.
Réalisez des inspections, des listes de contrôle et des tâches de sécurité récurrentes avec leur contexte et leurs preuves.
Découvrir les formulaires numériquesConservez des enregistrements traçables pour les salariés, les visiteurs, les prestataires et les accès aux zones contrôlées.
Découvrir le contrôle d'accèsTransmettez les écarts pertinents aux personnes capables d'agir et conservez l'historique de la réponse.
Découvrir les alertesUtilisez l'API publique et les webhooks pour relier les enregistrements opérationnels au reste de votre environnement de sécurité.
Découvrir la plateformeUne limite claire
SentyHub facilite l'exploitation de votre SMSI et la conservation de ses preuves. Il ne décide pas des risques que votre organisation doit accepter et ne certifie pas la conformité de votre système de management à la norme.
La certification est évaluée et délivrée par un organisme de certification indépendant. L'utilisation de SentyHub ne démontre pas à elle seule la conformité et ne garantit pas la certification.
Questions
Un système de management de la sécurité de l'information désigne la manière dont une organisation gouverne la sécurité de l'information au moyen de politiques, de responsabilités, de la gestion des risques, de contrôles opérationnels, de la surveillance et de l'amélioration continue. Il couvre les personnes et les opérations physiques autant que la technologie.
Non. Votre organisation doit définir sa méthode de gestion des risques, évaluer et traiter ses risques, puis justifier les contrôles applicables. SentyHub peut aider les équipes à mettre en œuvre les contrôles retenus et à conserver les preuves qu'elles produisent.
Non. SentyHub est un logiciel, pas un organisme de certification. Un organisme de certification indépendant réalise l'audit et décide de délivrer ou non le certificat.
Cette page se rapporte à ISO/IEC 27001:2022 et à l'Amendement 1:2024. Cet amendement intègre les enjeux liés au changement climatique au contexte de l'organisation et aux exigences relatives aux parties intéressées ; il n'ajoute pas de contrôle distinct à l'Annexe A.
Apportez à la démonstration un véritable processus de sécurité. Nous vous montrerons comment en faire une opération attribuée et traçable, sans prétendre que le logiciel remplace votre système de management.