Jedinstven operativni pregled
Objedinite planirane provjere, otvorene radnje, upozorenja i popratne zapise u dosljedan radni postupak.

Operacije prema normi ISO/IEC 27001
Pretvorite sigurnosne postupke u ponovljive provjere, jasno vlasništvo i sljedive dokaze u cijeloj organizaciji.
Od politike do prakse
ISO/IEC 27001 nije jednokratni skup dokumenata. To je sustav upravljanja koji se mora provoditi, pratiti, preispitivati i poboljšavati. SentyHub povezuje periodične sigurnosne poslove s ljudima koji ih obavljaju i bilježi što se dogodilo.
Objedinite planirane provjere, otvorene radnje, upozorenja i popratne zapise u dosljedan radni postupak.
Prikupite obrasce, potpise, vremenske oznake, fotografije i, gdje je prikladno, videozapise povezane putem značajke Event Video Trace u trenutku obavljanja posla.
Obavijestite odgovornu osobu kada provjera nije provedena ili odstupanje zahtijeva djelovanje te sačuvajte trag odgovora.
Kako to funkcionira
Vaša organizacija definira opseg, rizike i kontrole. SentyHub pomaže pokrenuti operativne dijelove tog plana obrade.
Pretvorite postupke u obrasce, provjere, učestalosti, odgovorne osobe i pravila eskalacije.
Omogućite timovima da izvrše dodijeljene kontrole na lokaciji, radnom mjestu ili mobilnom uređaju koji već upotrebljavaju.
Usmjerite odstupanja odgovarajućim osobama i dokumentirajte radnje poduzete radi njihova rješavanja.
Provjerite što je dovršeno, utvrdite nedostatke i dohvatite zapise za preglede i audite.
Operativni sloj
Upotrijebite istu platformu za provedbu rutinskih kontrola, prikupljanje dokaza i postupanje pri iznimkama koje se odnose na ljude, objekte i svakodnevne operacije.
Provodite inspekcije, kontrolne popise i periodične sigurnosne zadatke s pripadajućim kontekstom i dokazima.
Istražite digitalne obrasceVodite sljedive zapise za zaposlenike, posjetitelje, izvođače i pristup kontroliranim područjima.
Istražite kontrolu pristupaPošaljite relevantna odstupanja osobama koje mogu djelovati i sačuvajte povijest odgovora.
Istražite upozorenjaUpotrijebite javni API i webhookove kako biste operativne zapise povezali s ostatkom svojeg sigurnosnog sustava.
Istražite platformuJasna granica
SentyHub podržava provedbu vašeg ISMS-a i evidenciju koja iz nje proizlazi. Ne odlučuje koje bi rizike vaša organizacija trebala prihvatiti niti potvrđuje da je vaš sustav upravljanja usklađen s normom.
Usklađenost procjenjuje, a certifikat izdaje neovisno certifikacijsko tijelo. Sama upotreba sustava SentyHub ne dokazuje usklađenost niti jamči certifikaciju.
Pitanja
Sustav upravljanja informacijskom sigurnošću način je na koji organizacija upravlja informacijskom sigurnošću putem politika, odgovornosti, upravljanja rizicima, operativnih kontrola, praćenja i stalnog poboljšavanja. Obuhvaća ljude i fizičke operacije, kao i tehnologiju.
Ne. Vaša organizacija mora definirati svoju metodu upravljanja rizicima, procijeniti i obraditi rizike te opravdati koje se kontrole primjenjuju. SentyHub može pomoći timovima u provedbi odabranih kontrola i čuvanju dokaza koje one stvaraju.
Ne. SentyHub je softver, a ne certifikacijsko tijelo. Neovisno certifikacijsko tijelo provodi certifikacijski audit i odlučuje hoće li izdati certifikat.
Ova se stranica odnosi na ISO/IEC 27001:2022 zajedno s Amandmanom 1:2024. Amandman dodaje razmatranja klimatskih promjena zahtjevima koji se odnose na kontekst organizacije i zainteresirane strane; ne dodaje zasebnu kontrolu u Dodatku A.
Na demonstraciju donesite jedan stvarni sigurnosni radni postupak. Pokazat ćemo vam kako ga pretvoriti u dodijeljenu i sljedivu operaciju, bez tvrdnje da softver zamjenjuje vaš sustav upravljanja.