ISO/IEC 27001 કામગીરી

તમારું ISMS માત્ર ઓડિટ પહેલાં નહીં, દરરોજ કાર્યરત રાખો

સુરક્ષા પ્રક્રિયાઓને પુનરાવર્તિત તપાસો, સ્પષ્ટ જવાબદારી અને સમગ્ર કામગીરીમાં શોધી શકાય તેવા પુરાવામાં ફેરવો.

નીતિથી વ્યવહાર સુધી

પ્રણાલીને જીવંત રાખવી એ મુશ્કેલ ભાગ છે

ISO/IEC 27001 એક વખત તૈયાર કરવાના દસ્તાવેજોનો સમૂહ નથી. તે એવી વ્યવસ્થાપન પ્રણાલી છે જેને ચલાવવી, દેખરેખ રાખવી, સમીક્ષા કરવી અને સુધારવી પડે છે. SentyHub પુનરાવર્તિત સુરક્ષા કામને તે કરનાર લોકો સાથે જોડે છે અને શું થયું તે નોંધે છે.

01

એક કાર્યકારી દૃશ્ય

નિયોજિત તપાસો, બાકી કાર્યવાહી, ચેતવણીઓ અને આધારભૂત રેકોર્ડને એકસરખા કાર્યપ્રવાહમાં લાવો.

02

મૂળ સ્થળે જ પુરાવો

કામ પૂરું થાય ત્યારે ફોર્મ, સહી, સમયમુદ્રા, ફોટા અને યોગ્ય હોય ત્યાં Event Video Trace દ્વારા જોડાયેલા વિડિયો ક્લિપ સંગ્રહો.

03

કાર્ય આગળ ધપાવતી અનુગામી કાર્યવાહી

તપાસ ચૂકી જાય અથવા વિચલન માટે કાર્યવાહી જરૂરી હોય ત્યારે યોગ્ય જવાબદાર વ્યક્તિને જાણ કરો અને પ્રતિભાવનો ક્રમ સાચવો.

તે કેવી રીતે કામ કરે છે

તમે પસંદ કરેલા નિયંત્રણોને પુનરાવર્તિત કામગીરીમાં ફેરવો

તમારી સંસ્થા વ્યાપ, જોખમો અને નિયંત્રણો નક્કી કરે છે. SentyHub તે નિવારણ યોજનાના કાર્યકારી ભાગોને અમલમાં મૂકવામાં મદદ કરે છે.

  1. 01

    નિયમિત પ્રક્રિયાનું મોડેલ બનાવો

    પ્રક્રિયાઓને ફોર્મ, તપાસો, આવર્તન, જવાબદાર વ્યક્તિઓ અને ઉચ્ચ સ્તરે મોકલવાના નિયમોમાં ફેરવો.

  2. 02

    જ્યાં કામ થાય ત્યાં જ ચલાવો

    ટીમોને તેઓ પહેલેથી ઉપયોગ કરતા સ્થળ, કાર્યક્ષેત્ર અથવા મોબાઇલ ઉપકરણ પરથી સોંપાયેલ નિયંત્રણો પૂરાં કરવા દો.

  3. 03

    અપવાદોનો પ્રતિભાવ આપો

    વિચલનોને યોગ્ય લોકો સુધી પહોંચાડો અને તેને ઉકેલવા કરેલી કાર્યવાહી નોંધો.

  4. 04

    પુરાવાની સમીક્ષા કરો

    શું પૂરું થયું છે તે જુઓ, ખામીઓ ઓળખો અને સમીક્ષા તથા ઓડિટ માટે રેકોર્ડ મેળવો.

કાર્યકારી સ્તર

વાસ્તવિક પરિસ્થિતિમાં અમલમાં આવવા જરૂરી તમારા ISMS ના ભાગોને સહાય કરો

લોકો, સુવિધાઓ અને દૈનિક કામગીરીમાં નિયમિત નિયંત્રણો ચલાવવા, પુરાવા એકત્ર કરવા અને અપવાદો પર કાર્યવાહી કરવા એક જ પ્લેટફોર્મનો ઉપયોગ કરો.

ડિજિટલ નિયંત્રણો

સંદર્ભ અને પુરાવા સાથે નિરીક્ષણ, ચેકલિસ્ટ અને પુનરાવર્તિત સુરક્ષા કાર્યો ચલાવો.

ડિજિટલ ફોર્મ જુઓ

લોકો અને ભૌતિક પ્રવેશ

કર્મચારીઓ, મુલાકાતીઓ, ઠેકેદારો અને નિયંત્રિત વિસ્તારોના પ્રવેશ માટે શોધી શકાય તેવા રેકોર્ડ રાખો.

પ્રવેશ નિયંત્રણ જુઓ

ઘટનાઓ, ચેતવણીઓ અને અનુગામી કાર્યવાહી

સંબંધિત વિચલનોને કાર્યવાહી કરી શકે તેવા લોકો સુધી પહોંચાડો અને પ્રતિભાવનો ઇતિહાસ રાખો.

ચેતવણીઓ જુઓ

જોડાયેલ પુરાવા

જાહેર API અને webhook વડે કાર્યકારી રેકોર્ડને તમારી બાકીની સુરક્ષા વ્યવસ્થા સાથે જોડો.

પ્લેટફોર્મ જુઓ

સ્પષ્ટ સીમા

અમલ માટેનું પ્લેટફોર્મ, ધોરણને ટાળવાનો ટૂંકો રસ્તો નહીં

SentyHub તમારા ISMS ની કામગીરી અને પુરાવાને સહાય કરે છે. તમારી સંસ્થાએ કયા જોખમો સ્વીકારવા તે નક્કી કરતું નથી અને તમારી વ્યવસ્થાપન પ્રણાલી ધોરણને અનુરૂપ છે એવું પ્રમાણિત પણ કરતું નથી.

SentyHub સહાય કરી શકે છે

  • પુનરાવર્તિત કાર્યકારી નિયંત્રણો
  • પુરાવાનું સંગ્રહ અને શોધી શકાય તેવા રેકોર્ડ
  • ચેતવણીઓ, ઉચ્ચ સ્તરે મોકલવું અને અનુગામી કાર્યવાહી
  • કાર્યકારી સ્થિતિ અને ઓડિટ માટે રેકોર્ડ મેળવવા

તમારી સંસ્થા આ બાબતો માટે જવાબદાર રહે છે

  • ISMS નો વ્યાપ અને હેતુઓ નક્કી કરવું
  • માહિતી સુરક્ષા જોખમોનું મૂલ્યાંકન અને નિવારણ
  • લાગુ નિયંત્રણોની પસંદગી અને Statement of Applicability જાળવવું
  • નેતૃત્વ સમીક્ષા, સતત સુધારણા અને પ્રમાણન પ્રક્રિયા

અનુરૂપતાનું મૂલ્યાંકન અને પ્રમાણપત્ર સ્વતંત્ર પ્રમાણન સંસ્થા દ્વારા આપવામાં આવે છે. માત્ર SentyHub નો ઉપયોગ અનુરૂપતા સાબિત કરતો નથી કે પ્રમાણનની ખાતરી આપતો નથી.

પ્રશ્નો

પ્લેટફોર્મમાં ISO/IEC 27001 લાવતા પહેલાં

ISMS શું છે?

માહિતી સુરક્ષા વ્યવસ્થાપન પ્રણાલી એ રીત છે જેમાં સંસ્થા નીતિઓ, જવાબદારીઓ, જોખમ વ્યવસ્થાપન, કાર્યકારી નિયંત્રણો, દેખરેખ અને સતત સુધારણા દ્વારા માહિતી સુરક્ષાનું સંચાલન કરે છે. તેમાં ટેકનોલોજી ઉપરાંત લોકો અને ભૌતિક કામગીરી પણ સામેલ છે.

શું SentyHub જોખમ મૂલ્યાંકન અથવા Statement of Applicability નું સ્થાન લે છે?

ના. તમારી સંસ્થાએ પોતાની જોખમ પદ્ધતિ નક્કી કરવી, જોખમોનું મૂલ્યાંકન અને નિવારણ કરવું અને કયા નિયંત્રણો લાગુ પડે છે તે યોગ્ય ઠેરવવું જરૂરી છે. SentyHub ટીમોને પસંદ કરેલા નિયંત્રણો ચલાવવા અને તેમાંથી બનતા પુરાવા જાળવવામાં મદદ કરી શકે છે.

શું SentyHub અમારી સંસ્થાને પ્રમાણિત કરી શકે?

ના. SentyHub સોફ્ટવેર છે, પ્રમાણન સંસ્થા નથી. સ્વતંત્ર પ્રમાણન સંસ્થા પ્રમાણન ઓડિટ કરે છે અને પ્રમાણપત્ર આપવું કે નહીં તે નક્કી કરે છે.

આ પાનું કઈ આવૃત્તિનો સંદર્ભ આપે છે?

આ પાનું સુધારો 1:2024 સાથે ISO/IEC 27001:2022 નો સંદર્ભ આપે છે. આ સુધારો સંસ્થાના સંદર્ભ અને રસ ધરાવતા પક્ષોની આવશ્યકતાઓમાં જળવાયુ પરિવર્તન સંબંધિત વિચારણા ઉમેરે છે; તે Annex A માં અલગ નિયંત્રણ ઉમેરતો નથી.

SentyHub તમારા ISMS માં કેવી રીતે બંધબેસી શકે તે જુઓ

ડેમોમાં એક વાસ્તવિક સુરક્ષા કાર્યપ્રવાહ લાવો. સોફ્ટવેર તમારી વ્યવસ્થાપન પ્રણાલીનું સ્થાન લે છે એવો દાવો કર્યા વગર તેને સોંપાયેલ અને શોધી શકાય તેવી કામગીરીમાં કેવી રીતે ફેરવવો તે અમે બતાવીશું.