ISO/IEC 27001 संचालन

अपने ISMS को हर दिन चलाएँ, केवल ऑडिट से पहले नहीं

सुरक्षा प्रक्रियाओं को दोहराई जा सकने वाली जाँच, स्पष्ट ज़िम्मेदारी और पूरे संचालन में पता लगाए जा सकने वाले साक्ष्य में बदलें।

नीति से व्यवहार तक

कठिन काम प्रणाली को सक्रिय बनाए रखना है

ISO/IEC 27001 एक बार तैयार होने वाले दस्तावेज़ों का समूह नहीं है। यह ऐसी प्रबंधन प्रणाली है जिसे चलाना, निगरानी करना, समीक्षा करना और सुधारना होता है। SentyHub नियमित सुरक्षा कार्य को उसे करने वाले लोगों से जोड़ता है और हुई कार्रवाई दर्ज करता है।

01

एक परिचालन दृश्य

निर्धारित जाँच, खुली कार्रवाइयाँ, अलर्ट और सहायक रिकॉर्ड को एक सुसंगत कार्यप्रवाह में लाएँ।

02

स्रोत पर ही साक्ष्य

काम के दौरान फ़ॉर्म, हस्ताक्षर, समय-मुद्राएँ, फ़ोटो और जहाँ उचित हो, Event Video Trace से जुड़े वीडियो अंश एकत्र करें।

03

काम को आगे बढ़ाने वाली अनुवर्ती कार्रवाई

जाँच छूटने या विचलन पर कार्रवाई की आवश्यकता होने पर सही ज़िम्मेदार को सूचित करें और प्रतिक्रिया का पूरा क्रम सुरक्षित रखें।

यह काम किस प्रकार करता है

चुने हुए नियंत्रणों को दोहराई जा सकने वाली गतिविधियों में बदलें

आपका संगठन दायरा, जोखिम और नियंत्रण तय करता है। SentyHub उपचार योजना के परिचालन हिस्सों को लागू करने में मदद करता है।

  1. 01

    नियमित प्रक्रिया का मॉडल बनाएँ

    प्रक्रियाओं को फ़ॉर्म, जाँच, आवृत्ति, ज़िम्मेदार और एस्केलेशन नियमों में बदलें।

  2. 02

    जहाँ काम होता है, वहीं इसे चलाएँ

    टीमों को स्थल, कार्य क्षेत्र या उनके मौजूदा मोबाइल उपकरण से सौंपे गए नियंत्रण पूरे करने दें।

  3. 03

    अपवादों पर प्रतिक्रिया दें

    विचलन सही लोगों तक पहुँचाएँ और समाधान के लिए की गई कार्रवाइयाँ दर्ज करें।

  4. 04

    साक्ष्य की समीक्षा करें

    पूरा हुआ काम देखें, कमियाँ पहचानें और समीक्षा तथा ऑडिट के लिए रिकॉर्ड प्राप्त करें।

परिचालन स्तर

अपने ISMS के उन हिस्सों को सहायता दें जिन्हें वास्तविक कार्यस्थल पर चलना होता है

एक ही प्लेटफ़ॉर्म से नियमित नियंत्रण चलाएँ, साक्ष्य जुटाएँ और लोगों, परिसरों तथा दैनिक संचालन से जुड़े अपवादों पर कार्रवाई करें।

डिजिटल नियंत्रण

निरीक्षण, चेकलिस्ट और नियमित सुरक्षा कार्यों को संबंधित संदर्भ और साक्ष्य के साथ पूरा करें।

डिजिटल फ़ॉर्म देखें

लोग और भौतिक पहुँच

कर्मचारियों, आगंतुकों, ठेकेदारों और नियंत्रित क्षेत्रों की पहुँच के लिए पता लगाए जा सकने वाले रिकॉर्ड रखें।

एक्सेस कंट्रोल देखें

घटनाएँ, अलर्ट और अनुवर्ती कार्रवाई

संबंधित विचलन उन लोगों तक पहुँचाएँ जो कार्रवाई कर सकते हैं और प्रतिक्रिया का इतिहास सुरक्षित रखें।

अलर्ट देखें

जुड़े हुए साक्ष्य

सार्वजनिक API और वेबहुक से परिचालन रिकॉर्ड को अपने बाकी सुरक्षा परिवेश से जोड़ें।

प्लेटफ़ॉर्म देखें

ज़िम्मेदारी की स्पष्ट सीमा

क्रियान्वयन का प्लेटफ़ॉर्म, मानक से बचने का रास्ता नहीं

SentyHub आपके ISMS के संचालन और साक्ष्य में सहायता करता है। यह तय नहीं करता कि संगठन कौन से जोखिम स्वीकार करे और न ही प्रबंधन प्रणाली की मानक के अनुरूपता प्रमाणित करता है।

SentyHub इनमें सहायता कर सकता है

  • नियमित परिचालन नियंत्रण
  • साक्ष्य संग्रह और पता लगाए जा सकने वाले रिकॉर्ड
  • अलर्ट, एस्केलेशन और अनुवर्ती कार्रवाई
  • परिचालन स्थिति और ऑडिट के लिए रिकॉर्ड प्राप्ति

आपका संगठन इनका ज़िम्मेदार बना रहता है

  • ISMS का दायरा और उद्देश्य तय करना
  • सूचना सुरक्षा जोखिमों का आकलन और उपचार
  • लागू नियंत्रण चुनना और लागू होने का विवरण बनाए रखना
  • प्रबंधन समीक्षा, निरंतर सुधार और प्रमाणन प्रक्रिया

प्रमाणन का आकलन और जारी करना स्वतंत्र प्रमाणन निकाय करता है। केवल SentyHub का उपयोग अनुरूपता सिद्ध नहीं करता और प्रमाणन की गारंटी नहीं देता।

सवाल

ISO/IEC 27001 को प्लेटफ़ॉर्म में लाने से पहले

ISMS क्या है?

सूचना सुरक्षा प्रबंधन प्रणाली वह तरीका है जिससे संगठन नीतियों, ज़िम्मेदारियों, जोखिम प्रबंधन, परिचालन नियंत्रण, निगरानी और निरंतर सुधार के माध्यम से सूचना सुरक्षा का संचालन करता है। इसमें तकनीक के साथ लोग और भौतिक संचालन भी शामिल हैं।

क्या SentyHub जोखिम आकलन या लागू होने के विवरण का स्थान लेता है?

नहीं। आपके संगठन को अपनी जोखिम पद्धति तय करनी, जोखिमों का आकलन और उपचार करना तथा लागू नियंत्रणों का औचित्य बताना होगा। SentyHub टीमों को चुने हुए नियंत्रण चलाने और उनसे बने साक्ष्य सुरक्षित रखने में मदद कर सकता है।

क्या SentyHub हमारे संगठन को प्रमाणित कर सकता है?

नहीं। SentyHub सॉफ़्टवेयर है, प्रमाणन निकाय नहीं। एक स्वतंत्र प्रमाणन निकाय प्रमाणन ऑडिट करता है और प्रमाणपत्र जारी करने का निर्णय लेता है।

यह पृष्ठ किस संस्करण को संदर्भित करता है?

यह पृष्ठ ISO/IEC 27001:2022 और संशोधन 1:2024 को संदर्भित करता है। संशोधन संगठन के संदर्भ और इच्छुक पक्षों की आवश्यकताओं में जलवायु परिवर्तन संबंधी विचार जोड़ता है; यह परिशिष्ट A में अलग नियंत्रण नहीं जोड़ता।

देखें कि SentyHub आपके ISMS में कैसे फिट हो सकता है

डेमो में एक वास्तविक सुरक्षा कार्यप्रवाह लाएँ। हम दिखाएँगे कि सॉफ़्टवेयर को आपकी प्रबंधन प्रणाली का विकल्प बताए बिना इसे सौंपे गए और पता लगाए जा सकने वाले संचालन में कैसे बदलें।