Operacije prema normi ISO/IEC 27001

Neka vaš ISMS djeluje svaki dan, a ne samo prije audita

Pretvorite sigurnosne postupke u ponovljive provjere, jasno vlasništvo i sljedive dokaze u cijeloj organizaciji.

Od politike do prakse

Najteže je održati sustav aktivnim

ISO/IEC 27001 nije jednokratni skup dokumenata. To je sustav upravljanja koji se mora provoditi, pratiti, preispitivati i poboljšavati. SentyHub povezuje periodične sigurnosne poslove s ljudima koji ih obavljaju i bilježi što se dogodilo.

01

Jedinstven operativni pregled

Objedinite planirane provjere, otvorene radnje, upozorenja i popratne zapise u dosljedan radni postupak.

02

Dokaz na mjestu nastanka

Prikupite obrasce, potpise, vremenske oznake, fotografije i, gdje je prikladno, videozapise povezane putem značajke Event Video Trace u trenutku obavljanja posla.

03

Praćenje koje potiče djelovanje

Obavijestite odgovornu osobu kada provjera nije provedena ili odstupanje zahtijeva djelovanje te sačuvajte trag odgovora.

Kako to funkcionira

Pretvorite odabrane kontrole u ponovljive operacije

Vaša organizacija definira opseg, rizike i kontrole. SentyHub pomaže pokrenuti operativne dijelove tog plana obrade.

  1. 01

    Modelirajte rutinu

    Pretvorite postupke u obrasce, provjere, učestalosti, odgovorne osobe i pravila eskalacije.

  2. 02

    Provodite ga ondje gdje se posao obavlja

    Omogućite timovima da izvrše dodijeljene kontrole na lokaciji, radnom mjestu ili mobilnom uređaju koji već upotrebljavaju.

  3. 03

    Odgovorite na iznimke

    Usmjerite odstupanja odgovarajućim osobama i dokumentirajte radnje poduzete radi njihova rješavanja.

  4. 04

    Pregledajte dokaze

    Provjerite što je dovršeno, utvrdite nedostatke i dohvatite zapise za preglede i audite.

Operativni sloj

Podržite dijelove svojeg ISMS-a koji se moraju provoditi u stvarnom svijetu

Upotrijebite istu platformu za provedbu rutinskih kontrola, prikupljanje dokaza i postupanje pri iznimkama koje se odnose na ljude, objekte i svakodnevne operacije.

Digitalne kontrole

Provodite inspekcije, kontrolne popise i periodične sigurnosne zadatke s pripadajućim kontekstom i dokazima.

Istražite digitalne obrasce

Ljude i fizički pristup

Vodite sljedive zapise za zaposlenike, posjetitelje, izvođače i pristup kontroliranim područjima.

Istražite kontrolu pristupa

Događaji, upozorenja i praćenje

Pošaljite relevantna odstupanja osobama koje mogu djelovati i sačuvajte povijest odgovora.

Istražite upozorenja

Povezani dokazi

Upotrijebite javni API i webhookove kako biste operativne zapise povezali s ostatkom svojeg sigurnosnog sustava.

Istražite platformu

Jasna granica

Platforma za provedbu, a ne prečac mimo norme

SentyHub podržava provedbu vašeg ISMS-a i evidenciju koja iz nje proizlazi. Ne odlučuje koje bi rizike vaša organizacija trebala prihvatiti niti potvrđuje da je vaš sustav upravljanja usklađen s normom.

SentyHub može podržati

  • Periodične operativne kontrole
  • Prikupljanje dokaza i sljedivi zapisi
  • Upozorenja, eskalacija i praćenje
  • Operativno stanje i dohvat zapisa za audit

Vaša organizacija ostaje odgovorna za

  • Definiranje opsega i ciljeva ISMS-a
  • Procjenu i obradu rizika informacijske sigurnosti
  • Odabir primjenjivih kontrola i održavanje Izjave o primjenjivosti
  • Pregled uprave, stalno poboljšavanje i postupak certifikacije

Usklađenost procjenjuje, a certifikat izdaje neovisno certifikacijsko tijelo. Sama upotreba sustava SentyHub ne dokazuje usklađenost niti jamči certifikaciju.

Pitanja

Prije nego što uvedete ISO/IEC 27001 u platformu

Što je ISMS?

Sustav upravljanja informacijskom sigurnošću način je na koji organizacija upravlja informacijskom sigurnošću putem politika, odgovornosti, upravljanja rizicima, operativnih kontrola, praćenja i stalnog poboljšavanja. Obuhvaća ljude i fizičke operacije, kao i tehnologiju.

Zamjenjuje li SentyHub procjenu rizika ili Izjavu o primjenjivosti?

Ne. Vaša organizacija mora definirati svoju metodu upravljanja rizicima, procijeniti i obraditi rizike te opravdati koje se kontrole primjenjuju. SentyHub može pomoći timovima u provedbi odabranih kontrola i čuvanju dokaza koje one stvaraju.

Može li SentyHub certificirati našu organizaciju?

Ne. SentyHub je softver, a ne certifikacijsko tijelo. Neovisno certifikacijsko tijelo provodi certifikacijski audit i odlučuje hoće li izdati certifikat.

Na koje se izdanje odnosi ova stranica?

Ova se stranica odnosi na ISO/IEC 27001:2022 zajedno s Amandmanom 1:2024. Amandman dodaje razmatranja klimatskih promjena zahtjevima koji se odnose na kontekst organizacije i zainteresirane strane; ne dodaje zasebnu kontrolu u Dodatku A.

Pogledajte kako bi se SentyHub mogao uklopiti u vaš ISMS

Na demonstraciju donesite jedan stvarni sigurnosni radni postupak. Pokazat ćemo vam kako ga pretvoriti u dodijeljenu i sljedivu operaciju, bez tvrdnje da softver zamjenjuje vaš sustav upravljanja.