Attività operative ISO/IEC 27001

Fai funzionare il tuo SGSI ogni giorno, non solo prima dell'audit

Trasforma le procedure di sicurezza in verifiche ripetibili, responsabilità chiare ed evidenze tracciabili in tutte le attività.

Dalla politica alla pratica

La parte difficile è mantenere vivo il sistema

ISO/IEC 27001 non è un insieme di documenti preparato una sola volta. È un sistema di gestione che deve essere attuato, monitorato, riesaminato e migliorato. SentyHub collega il lavoro di sicurezza ricorrente alle persone che lo svolgono e registra ciò che è accaduto.

01

Un'unica visione operativa

Riunisci verifiche pianificate, azioni aperte, avvisi e registrazioni di supporto in un flusso di lavoro coerente.

02

Evidenze raccolte alla fonte

Raccogli moduli, firme, marche temporali, fotografie e, ove opportuno, spezzoni video collegati tramite Event Video Trace durante l'esecuzione del lavoro.

03

Attività successive che fanno avanzare il lavoro

Avvisa il responsabile corretto quando una verifica non viene effettuata o una deviazione richiede un intervento e conserva la traccia della risposta.

Come funziona

Trasforma i controlli scelti in attività ripetibili

La tua organizzazione definisce l'ambito, i rischi e i controlli. SentyHub aiuta a mettere in pratica le parti operative del piano di trattamento.

  1. 01

    Modella la routine

    Trasforma le procedure in moduli, verifiche, frequenze, responsabili e regole di escalation.

  2. 02

    Eseguilo dove si svolge il lavoro

    Consenti ai team di completare i controlli assegnati dalla sede, dal reparto o dal dispositivo mobile che già utilizzano.

  3. 03

    Gestisci le eccezioni

    Indirizza le deviazioni alle persone corrette e documenta le azioni intraprese per risolverle.

  4. 04

    Esamina le evidenze

    Controlla ciò che è stato completato, individua le lacune e recupera le registrazioni per riesami e audit.

Il livello operativo

Supporta le parti del tuo SGSI che devono funzionare nel mondo reale

Utilizza la stessa piattaforma per eseguire i controlli di routine, raccogliere evidenze e gestire le eccezioni riguardanti persone, strutture e attività quotidiane.

Controlli digitali

Esegui ispezioni, liste di controllo e attività di sicurezza ricorrenti allegando il contesto e le evidenze.

Esplora i moduli digitali

Eventi, avvisi e attività successive

Indirizza le deviazioni pertinenti alle persone che possono intervenire e conserva la cronologia della risposta.

Esplora gli avvisi

Evidenze connesse

Utilizza l'API pubblica e i webhook per collegare le registrazioni operative al resto del tuo ecosistema di sicurezza.

Esplora la piattaforma

Un confine chiaro

Una piattaforma per l'esecuzione, non una scorciatoia rispetto alla norma

SentyHub supporta il funzionamento del tuo SGSI e la raccolta delle relative evidenze. Non decide quali rischi debba accettare la tua organizzazione e non certifica la conformità del sistema di gestione alla norma.

SentyHub può supportare

  • Controlli operativi ricorrenti
  • Raccolta delle evidenze e registrazioni tracciabili
  • Avvisi, escalation e attività successive
  • Stato operativo e recupero dei dati per gli audit

La tua organizzazione resta responsabile di

  • Definire l'ambito e gli obiettivi del SGSI
  • Valutare e trattare i rischi per la sicurezza delle informazioni
  • Selezionare i controlli applicabili e mantenere la Dichiarazione di Applicabilità
  • Riesame della direzione, miglioramento continuo e processo di certificazione

La certificazione viene valutata e rilasciata da un organismo di certificazione indipendente. L'utilizzo di SentyHub non dimostra di per sé la conformità né garantisce la certificazione.

Domande

Prima di portare ISO/IEC 27001 nella piattaforma

Che cos'è un SGSI?

Un sistema di gestione della sicurezza delle informazioni è il modo in cui un'organizzazione governa la sicurezza delle informazioni tramite politiche, responsabilità, gestione dei rischi, controlli operativi, monitoraggio e miglioramento continuo. Comprende le persone e le attività fisiche oltre alla tecnologia.

SentyHub sostituisce la valutazione dei rischi o la Dichiarazione di Applicabilità?

No. La tua organizzazione deve definire il proprio metodo di gestione del rischio, valutare e trattare i rischi e giustificare quali controlli siano applicabili. SentyHub può aiutare i team a eseguire i controlli selezionati e a conservare le evidenze prodotte.

SentyHub può certificare la nostra organizzazione?

No. SentyHub è un software, non un organismo di certificazione. Un organismo di certificazione indipendente svolge l'audit e decide se rilasciare il certificato.

A quale edizione fa riferimento questa pagina?

Questa pagina fa riferimento a ISO/IEC 27001:2022 insieme all'Emendamento 1:2024. L'emendamento introduce considerazioni sul cambiamento climatico nel contesto dell'organizzazione e nei requisiti delle parti interessate; non aggiunge un controllo separato nell'Appendice A.

Scopri come SentyHub può integrarsi nel tuo SGSI

Porta alla demo un flusso di lavoro di sicurezza reale. Ti mostreremo come trasformarlo in un'operazione assegnata e tracciabile, senza sostenere che il software sostituisca il tuo sistema di gestione.