ISO/IEC 27001 szerinti működés

Az ISMS minden nap működjön, ne csak az audit előtt

Alakítsa a biztonsági eljárásokat ismételhető ellenőrzésekké, egyértelmű felelősséggé és a teljes működésben nyomon követhető bizonyítékokká.

A szabályzattól a gyakorlatig

A nehéz feladat a rendszer életben tartása

A ISO/IEC 27001 nem egyszer elkészítendő dokumentumok gyűjteménye. Olyan irányítási rendszer, amelyet működtetni, felügyelni, felülvizsgálni és fejleszteni kell. A SentyHub összekapcsolja az ismétlődő biztonsági feladatokat az azokat végző személyekkel, és rögzíti a történteket.

01

Egyetlen operatív nézet

Foglalja egységes munkafolyamatba az ütemezett ellenőrzéseket, nyitott intézkedéseket, riasztásokat és alátámasztó nyilvántartásokat.

02

Bizonyíték a forrásnál

A munka elvégzésekor rögzítse az űrlapokat, aláírásokat, időbélyegeket, fényképeket és adott esetben a Event Video Trace segítségével összekapcsolt videoklipeket.

03

Előrehaladást biztosító nyomon követés

Értesítse a megfelelő felelőst, ha egy ellenőrzés elmarad vagy egy eltérés intézkedést igényel, és őrizze meg a válaszlépések nyomvonalát.

Hogyan működik

Alakítsa a kiválasztott kontrollokat ismételhető műveletekké

Az Ön szervezete határozza meg a hatókört, a kockázatokat és a kontrollokat. A SentyHub segít működésbe hozni a kezelési terv operatív részeit.

  1. 01

    A rutin modellezése

    Alakítsa az eljárásokat űrlapokká, ellenőrzésekké, gyakoriságokká, felelősökké és eszkalációs szabályokká.

  2. 02

    Végrehajtás ott, ahol a munka történik

    Tegye lehetővé, hogy a csapatok a helyszínen, a munkaterületen vagy a már használt mobileszközön végezzék el a hozzájuk rendelt kontrollokat.

  3. 03

    Reagálás a kivételekre

    Irányítsa az eltéréseket a megfelelő személyekhez, és dokumentálja a megoldásuk érdekében tett intézkedéseket.

  4. 04

    A bizonyítékok áttekintése

    Tekintse át, mi készült el, azonosítsa a hiányosságokat, és keresse vissza a felülvizsgálatokhoz és auditokhoz szükséges nyilvántartásokat.

Az operatív réteg

Támogassa az ISMS azon részeit, amelyeknek a valós működésben kell megvalósulniuk

Ugyanazon a platformon hajtsa végre a rutinszerű kontrollokat, rögzítse a bizonyítékokat, és kezelje a személyeket, létesítményeket és napi működést érintő kivételeket.

Digitális kontrollok

Ellenőrzések, ellenőrzőlisták és ismétlődő biztonsági feladatok végrehajtása a kapcsolódó háttérinformációkkal és bizonyítékokkal.

Digitális űrlapok megtekintése

Személyek és fizikai hozzáférés

Vezessen nyomon követhető nyilvántartást a munkavállalókról, látogatókról, vállalkozókról és az ellenőrzött területekhez való hozzáférésről.

Beléptetés megtekintése

Események, riasztások és nyomon követés

Irányítsa a lényeges eltéréseket azokhoz, akik intézkedni tudnak, és őrizze meg a válaszlépések előzményeit.

Riasztások megtekintése

Összekapcsolt bizonyítékok

A nyilvános API és webhookok segítségével kapcsolja össze az operatív nyilvántartásokat biztonsági rendszere többi elemével.

A platform megtekintése

Egyértelmű határvonal

Platform a végrehajtáshoz, nem kerülőút a szabvány mellett

A SentyHub támogatja az ISMS működtetését és bizonyítékainak kezelését. Nem dönti el, hogy szervezetének mely kockázatokat kell elfogadnia, és nem tanúsítja, hogy irányítási rendszere megfelel a szabványnak.

A SentyHub támogatást nyújthat

  • Ismétlődő operatív kontrollok
  • Bizonyítékok rögzítése és nyomon követhető nyilvántartások
  • Riasztások, eszkaláció és nyomon követés
  • Operatív állapot és auditnyilvántartások visszakeresése

Az Ön szervezete továbbra is felelős a következőkért

  • Az ISMS hatókörének és céljainak meghatározása
  • Információbiztonsági kockázatok felmérése és kezelése
  • Az alkalmazandó kontrollok kiválasztása és az Alkalmazhatósági nyilatkozat karbantartása
  • Vezetőségi átvizsgálás, folyamatos fejlesztés és a tanúsítási folyamat

A megfelelőséget független tanúsító szervezet értékeli, és a tanúsítványt is ez a szervezet adja ki. A SentyHub használata önmagában nem bizonyítja a megfelelőséget és nem garantálja a tanúsítást.

Kérdések

Mielőtt a ISO/IEC 27001 folyamatait bevezeti a platformon

Mi az ISMS?

Az információbiztonsági irányítási rendszer azt határozza meg, hogyan irányítja egy szervezet az információbiztonságot szabályzatok, felelősségi körök, kockázatkezelés, operatív kontrollok, felügyelet és folyamatos fejlesztés révén. A technológia mellett az emberekre és a fizikai működésre is kiterjed.

Helyettesíti a SentyHub a kockázatértékelést vagy az Alkalmazhatósági nyilatkozatot?

Nem. Szervezetének kell meghatároznia kockázatkezelési módszerét, felmérnie és kezelnie kockázatait, valamint indokolnia az alkalmazandó kontrollokat. A SentyHub segíthet a csapatoknak a kiválasztott kontrollok működtetésében és az általuk létrehozott bizonyítékok megőrzésében.

Tanúsíthatja a SentyHub a szervezetünket?

Nem. A SentyHub szoftver, nem tanúsító szervezet. A tanúsítási auditot független tanúsító szervezet végzi, és ez a szervezet dönt a tanúsítvány kiadásáról.

Melyik kiadásra vonatkozik ez az oldal?

Ez az oldal a ISO/IEC 27001:2022 szabványra és az 1:2024 módosításra vonatkozik. A módosítás az éghajlatváltozással kapcsolatos szempontokat adja hozzá a szervezet környezetére és az érdekelt felekre vonatkozó követelményekhez; nem vezet be külön A mellékleti kontrollt.

Nézze meg, hogyan illeszkedhet a SentyHub az ISMS-ébe

Hozzon el egy valós biztonsági munkafolyamatot a bemutatóra. Megmutatjuk, hogyan alakíthatja hozzárendelt, nyomon követhető műveletté, anélkül hogy azt állítanánk, a szoftver helyettesíti az irányítási rendszerét.