ISO/IEC 27001 ಕಾರ್ಯಾಚರಣೆಗಳು

ನಿಮ್ಮ ISMS ಅನ್ನು ಲೆಕ್ಕಪರಿಶೋಧನೆಗೂ ಮುನ್ನ ಮಾತ್ರವಲ್ಲ, ಪ್ರತಿದಿನ ಕಾರ್ಯನಿರ್ವಹಿಸುವಂತೆ ಮಾಡಿ

ನಿಮ್ಮ ಕಾರ್ಯಾಚರಣೆಗಳಾದ್ಯಂತ ಭದ್ರತಾ ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಮರುಕಳಿಸಬಹುದಾದ ಪರಿಶೀಲನೆಗಳು, ಸ್ಪಷ್ಟ ಜವಾಬ್ದಾರಿ ಮತ್ತು ಪತ್ತೆಹಚ್ಚಬಹುದಾದ ಪುರಾವೆಗಳಾಗಿ ಪರಿವರ್ತಿಸಿ.

ನೀತಿಯಿಂದ ಆಚರಣೆಗೆ

ವ್ಯವಸ್ಥೆಯನ್ನು ಸಕ್ರಿಯವಾಗಿಡುವುದೇ ಕಠಿಣ ಭಾಗ

ISO/IEC 27001 ಒಂದು ಬಾರಿಯ ದಾಖಲೆಗಳ ಗುಚ್ಛವಲ್ಲ. ಅದು ಕಾರ್ಯಗತಗೊಳಿಸಬೇಕಾದ, ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಬೇಕಾದ, ಪರಿಶೀಲಿಸಬೇಕಾದ ಮತ್ತು ಸುಧಾರಿಸಬೇಕಾದ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆ. SentyHub ಮರುಕಳಿಸುವ ಭದ್ರತಾ ಕೆಲಸವನ್ನು ಅದನ್ನು ನಿರ್ವಹಿಸುವ ಜನರೊಂದಿಗೆ ಸಂಪರ್ಕಿಸಿ ಏನು ನಡೆಯಿತು ಎಂಬುದನ್ನು ದಾಖಲಿಸುತ್ತದೆ.

01

ಒಂದೇ ಕಾರ್ಯಾಚರಣೆಯ ನೋಟ

ನಿಗದಿತ ಪರಿಶೀಲನೆಗಳು, ಬಾಕಿ ಕ್ರಮಗಳು, ಎಚ್ಚರಿಕೆಗಳು ಮತ್ತು ಬೆಂಬಲ ದಾಖಲೆಗಳನ್ನು ಸ್ಥಿರವಾದ ಒಂದೇ ಕಾರ್ಯಪ್ರವಾಹಕ್ಕೆ ತನ್ನಿ.

02

ಮೂಲದಲ್ಲೇ ಪುರಾವೆ

ಕೆಲಸ ಪೂರ್ಣಗೊಂಡಾಗ ಫಾರ್ಮ್‌ಗಳು, ಸಹಿಗಳು, ಸಮಯ ಮುದ್ರೆಗಳು, ಚಿತ್ರಗಳು ಮತ್ತು ಸೂಕ್ತವಾದಲ್ಲಿ Event Video Trace ಮೂಲಕ ಸಂಪರ್ಕಿಸಿದ ವೀಡಿಯೊ ತುಣುಕುಗಳನ್ನು ಸಂಗ್ರಹಿಸಿ.

03

ಮುಂದೆ ಸಾಗುವ ಅನುಸರಣೆ

ಪರಿಶೀಲನೆ ತಪ್ಪಿದಾಗ ಅಥವಾ ವ್ಯತ್ಯಾಸಕ್ಕೆ ಕ್ರಮ ಬೇಕಾದಾಗ ಸರಿಯಾದ ಜವಾಬ್ದಾರರಿಗೆ ತಿಳಿಸಿ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಯ ದಾಖಲೆಯನ್ನು ಉಳಿಸಿ.

ಇದು ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

ನೀವು ಆಯ್ಕೆಮಾಡುವ ನಿಯಂತ್ರಣಗಳನ್ನು ಮರುಕಳಿಸಬಹುದಾದ ಕಾರ್ಯಾಚರಣೆಗಳಾಗಿ ಪರಿವರ್ತಿಸಿ

ನಿಮ್ಮ ಸಂಸ್ಥೆಯೇ ವ್ಯಾಪ್ತಿ, ಅಪಾಯಗಳು ಮತ್ತು ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ. ಆ ನಿರ್ವಹಣಾ ಯೋಜನೆಯ ಕಾರ್ಯಾಚರಣೆಯ ಭಾಗಗಳನ್ನು ಕಾರ್ಯರೂಪಕ್ಕೆ ತರಲು SentyHub ನೆರವಾಗುತ್ತದೆ.

  1. 01

    ನಿಯತ ಕಾರ್ಯವಿಧಾನವನ್ನು ರೂಪಿಸಿ

    ಕಾರ್ಯವಿಧಾನಗಳನ್ನು ಫಾರ್ಮ್‌ಗಳು, ಪರಿಶೀಲನೆಗಳು, ಆವರ್ತನೆಗಳು, ಜವಾಬ್ದಾರರು ಮತ್ತು ಉನ್ನತೀಕರಣ ನಿಯಮಗಳಾಗಿ ಪರಿವರ್ತಿಸಿ.

  2. 02

    ಕೆಲಸ ನಡೆಯುವ ಸ್ಥಳದಲ್ಲೇ ಚಲಾಯಿಸಿ

    ತಂಡಗಳು ತಾವು ಈಗಾಗಲೇ ಬಳಸುವ ಸ್ಥಳ, ಕಾರ್ಯಕ್ಷೇತ್ರ ಅಥವಾ ಮೊಬೈಲ್ ಸಾಧನದಿಂದ ನಿಯೋಜಿತ ನಿಯಂತ್ರಣಗಳನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು ಅವಕಾಶ ನೀಡಿ.

  3. 03

    ಅಪವಾದಗಳಿಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಿ

    ವ್ಯತ್ಯಾಸಗಳನ್ನು ಸರಿಯಾದ ಜನರಿಗೆ ತಲುಪಿಸಿ ಮತ್ತು ಅವುಗಳನ್ನು ಪರಿಹರಿಸಲು ಕೈಗೊಂಡ ಕ್ರಮಗಳನ್ನು ದಾಖಲಿಸಿ.

  4. 04

    ಪುರಾವೆಯನ್ನು ಪರಿಶೀಲಿಸಿ

    ಏನು ಪೂರ್ಣಗೊಂಡಿದೆ ನೋಡಿ, ಅಂತರಗಳನ್ನು ಗುರುತಿಸಿ ಮತ್ತು ಪರಿಶೀಲನೆಗಳು ಹಾಗೂ ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳಿಗೆ ದಾಖಲೆಗಳನ್ನು ಮರುಪಡೆಯಿರಿ.

ಕಾರ್ಯಾಚರಣೆಯ ಪದರ

ನೈಜ ಜಗತ್ತಿನಲ್ಲಿ ನಡೆಯಬೇಕಾದ ನಿಮ್ಮ ISMS ಭಾಗಗಳಿಗೆ ಬೆಂಬಲ ನೀಡಿ

ಜನರು, ಸೌಲಭ್ಯಗಳು ಮತ್ತು ದೈನಂದಿನ ಕಾರ್ಯಾಚರಣೆಗಳಲ್ಲಿ ನಿಯತ ನಿಯಂತ್ರಣಗಳನ್ನು ನಡೆಸಲು, ಪುರಾವೆ ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ಅಪವಾದಗಳ ಮೇಲೆ ಕ್ರಮ ಕೈಗೊಳ್ಳಲು ಒಂದೇ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ಬಳಸಿ.

ಜನರು ಮತ್ತು ಭೌತಿಕ ಪ್ರವೇಶ

ಉದ್ಯೋಗಿಗಳು, ಸಂದರ್ಶಕರು, ಗುತ್ತಿಗೆದಾರರು ಮತ್ತು ನಿಯಂತ್ರಿತ ಪ್ರದೇಶಗಳ ಪ್ರವೇಶಕ್ಕೆ ಪತ್ತೆಹಚ್ಚಬಹುದಾದ ದಾಖಲೆಗಳನ್ನು ಉಳಿಸಿ.

ಪ್ರವೇಶ ನಿಯಂತ್ರಣವನ್ನು ಅನ್ವೇಷಿಸಿ

ಘಟನೆಗಳು, ಎಚ್ಚರಿಕೆಗಳು ಮತ್ತು ಅನುಸರಣೆ

ಸಂಬಂಧಿತ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಕ್ರಮ ಕೈಗೊಳ್ಳಬಲ್ಲವರಿಗೆ ಕಳುಹಿಸಿ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯೆಯ ಇತಿಹಾಸವನ್ನು ಉಳಿಸಿ.

ಎಚ್ಚರಿಕೆಗಳನ್ನು ಅನ್ವೇಷಿಸಿ

ಸ್ಪಷ್ಟ ಗಡಿ

ಕಾರ್ಯಗತಗೊಳಿಸಲು ಪ್ಲಾಟ್‌ಫಾರ್ಮ್, ಮಾನದಂಡವನ್ನು ತಪ್ಪಿಸುವ ಶಾರ್ಟ್‌ಕಟ್ ಅಲ್ಲ

SentyHub ನಿಮ್ಮ ISMS ಕಾರ್ಯಾಚರಣೆ ಮತ್ತು ಪುರಾವೆಗಳಿಗೆ ಬೆಂಬಲ ನೀಡುತ್ತದೆ. ನಿಮ್ಮ ಸಂಸ್ಥೆ ಯಾವ ಅಪಾಯಗಳನ್ನು ಸ್ವೀಕರಿಸಬೇಕು ಎಂಬುದನ್ನು ಅದು ನಿರ್ಧರಿಸುವುದಿಲ್ಲ ಅಥವಾ ನಿಮ್ಮ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆ ಮಾನದಂಡಕ್ಕೆ ಅನುಗುಣವಾಗಿದೆ ಎಂದು ಪ್ರಮಾಣೀಕರಿಸುವುದಿಲ್ಲ.

SentyHub ಬೆಂಬಲಿಸಬಲ್ಲದು

  • ಮರುಕಳಿಸುವ ಕಾರ್ಯಾಚರಣೆಯ ನಿಯಂತ್ರಣಗಳು
  • ಪುರಾವೆ ಸಂಗ್ರಹ ಮತ್ತು ಪತ್ತೆಹಚ್ಚಬಹುದಾದ ದಾಖಲೆಗಳು
  • ಎಚ್ಚರಿಕೆಗಳು, ಉನ್ನತೀಕರಣ ಮತ್ತು ಅನುಸರಣೆ
  • ಕಾರ್ಯಾಚರಣೆಯ ಸ್ಥಿತಿ ಮತ್ತು ಲೆಕ್ಕಪರಿಶೋಧನೆಗಾಗಿ ದಾಖಲೆಗಳ ಮರುಪಡೆಯುವಿಕೆ

ನಿಮ್ಮ ಸಂಸ್ಥೆಯ ಜವಾಬ್ದಾರಿಯಾಗಿ ಉಳಿಯುವವು

  • ISMS ವ್ಯಾಪ್ತಿ ಮತ್ತು ಉದ್ದೇಶಗಳನ್ನು ನಿರ್ಧರಿಸುವುದು
  • ಮಾಹಿತಿ ಭದ್ರತಾ ಅಪಾಯಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ ನಿರ್ವಹಿಸುವುದು
  • ಅನ್ವಯಿಸುವ ನಿಯಂತ್ರಣಗಳನ್ನು ಆಯ್ಕೆಮಾಡುವುದು ಮತ್ತು Statement of Applicability ಅನ್ನು ನಿರ್ವಹಿಸುವುದು
  • ನಾಯಕತ್ವದ ಪರಿಶೀಲನೆ, ನಿರಂತರ ಸುಧಾರಣೆ ಮತ್ತು ಪ್ರಮಾಣೀಕರಣ ಪ್ರಕ್ರಿಯೆ

ಪ್ರಮಾಣೀಕರಣವನ್ನು ಸ್ವತಂತ್ರ ಪ್ರಮಾಣೀಕರಣ ಸಂಸ್ಥೆ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ ನೀಡುತ್ತದೆ. SentyHub ಬಳಸುವುದರಿಂದ ಮಾತ್ರ ಅನುಸರಣೆಯು ಸಾಬೀತಾಗುವುದಿಲ್ಲ ಅಥವಾ ಪ್ರಮಾಣೀಕರಣದ ಖಾತರಿ ದೊರೆಯುವುದಿಲ್ಲ.

ಪ್ರಶ್ನೆಗಳು

ISO/IEC 27001 ಅನ್ನು ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗೆ ತರುವ ಮೊದಲು

ISMS ಎಂದರೇನು?

ಮಾಹಿತಿ ಭದ್ರತಾ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆ ಎಂದರೆ ನೀತಿಗಳು, ಜವಾಬ್ದಾರಿಗಳು, ಅಪಾಯ ನಿರ್ವಹಣೆ, ಕಾರ್ಯಾಚರಣೆಯ ನಿಯಂತ್ರಣಗಳು, ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ನಿರಂತರ ಸುಧಾರಣೆಯ ಮೂಲಕ ಸಂಸ್ಥೆಯು ಮಾಹಿತಿ ಭದ್ರತೆಯನ್ನು ನಿರ್ವಹಿಸುವ ವಿಧಾನ. ಇದು ತಂತ್ರಜ್ಞಾನದ ಜೊತೆಗೆ ಜನರು ಮತ್ತು ಭೌತಿಕ ಕಾರ್ಯಾಚರಣೆಗಳನ್ನೂ ಒಳಗೊಳ್ಳುತ್ತದೆ.

SentyHub ಅಪಾಯ ಮೌಲ್ಯಮಾಪನ ಅಥವಾ Statement of Applicability ಅನ್ನು ಬದಲಿಸುತ್ತದೆಯೇ?

ಇಲ್ಲ. ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ತನ್ನ ಅಪಾಯ ವಿಧಾನವನ್ನು ನಿರ್ಧರಿಸಬೇಕು, ಅಪಾಯಗಳನ್ನು ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ ನಿರ್ವಹಿಸಬೇಕು ಮತ್ತು ಯಾವ ನಿಯಂತ್ರಣಗಳು ಅನ್ವಯಿಸುತ್ತವೆ ಎಂಬುದನ್ನು ಸಮರ್ಥಿಸಬೇಕು. ಆಯ್ದ ನಿಯಂತ್ರಣಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸಲು ಮತ್ತು ಅವು ಸೃಷ್ಟಿಸುವ ಪುರಾವೆಯನ್ನು ಉಳಿಸಲು SentyHub ತಂಡಗಳಿಗೆ ನೆರವಾಗುತ್ತದೆ.

SentyHub ನಮ್ಮ ಸಂಸ್ಥೆಗೆ ಪ್ರಮಾಣೀಕರಣ ನೀಡಬಹುದೇ?

ಇಲ್ಲ. SentyHub ಸಾಫ್ಟ್‌ವೇರ್, ಪ್ರಮಾಣೀಕರಣ ಸಂಸ್ಥೆಯಲ್ಲ. ಸ್ವತಂತ್ರ ಪ್ರಮಾಣೀಕರಣ ಸಂಸ್ಥೆಯು ಪ್ರಮಾಣೀಕರಣ ಲೆಕ್ಕಪರಿಶೋಧನೆ ನಡೆಸಿ ಪ್ರಮಾಣಪತ್ರ ನೀಡಬೇಕೇ ಎಂಬುದನ್ನು ನಿರ್ಧರಿಸುತ್ತದೆ.

ಈ ಪುಟ ಯಾವ ಆವೃತ್ತಿಯನ್ನು ಉಲ್ಲೇಖಿಸುತ್ತದೆ?

ಈ ಪುಟವು ತಿದ್ದುಪಡಿ 1:2024 ಜೊತೆಗೆ ISO/IEC 27001:2022 ಅನ್ನು ಉಲ್ಲೇಖಿಸುತ್ತದೆ. ಈ ತಿದ್ದುಪಡಿಯು ಸಂಸ್ಥೆಯ ಸಂದರ್ಭ ಮತ್ತು ಆಸಕ್ತ ಪಕ್ಷಗಳ ಅವಶ್ಯಕತೆಗಳಲ್ಲಿ ಹವಾಮಾನ ಬದಲಾವಣೆಯ ಪರಿಗಣನೆಗಳನ್ನು ಸೇರಿಸುತ್ತದೆ; ಪ್ರತ್ಯೇಕ Annex A ನಿಯಂತ್ರಣವನ್ನು ಸೇರಿಸುವುದಿಲ್ಲ.

SentyHub ನಿಮ್ಮ ISMSಗೆ ಹೇಗೆ ಹೊಂದಿಕೊಳ್ಳಬಹುದು ಎಂಬುದನ್ನು ನೋಡಿ

ನೈಜ ಭದ್ರತಾ ಕಾರ್ಯಪ್ರವಾಹವೊಂದನ್ನು ಡೆಮೋಗೆ ತನ್ನಿ. ಸಾಫ್ಟ್‌ವೇರ್ ನಿಮ್ಮ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಯನ್ನು ಬದಲಿಸುತ್ತದೆ ಎಂದು ಹೇಳದೆ, ಅದನ್ನು ನಿಯೋಜಿತ ಮತ್ತು ಪತ್ತೆಹಚ್ಚಬಹುದಾದ ಕಾರ್ಯಾಚರಣೆಯಾಗಿ ಹೇಗೆ ಪರಿವರ್ತಿಸಬಹುದು ಎಂಬುದನ್ನು ನಾವು ತೋರಿಸುತ್ತೇವೆ.