ISO/IEC 27001 veikla

Užtikrinkite, kad ISMS veiktų kasdien, ne tik prieš auditą

Paverskite saugumo procedūras pakartojamomis patikromis, aiškia atsakomybe ir atsekamais įrodymais visoje veikloje.

Nuo politikos prie praktikos

Sunkiausia išlaikyti sistemą veikiančią

ISO/IEC 27001 nėra vieną kartą parengtas dokumentų rinkinys. Tai vadybos sistema, kurią reikia vykdyti, stebėti, peržiūrėti ir gerinti. SentyHub susieja periodinį saugumo darbą su jį atliekančiais žmonėmis ir fiksuoja įvykius.

01

Vienas veiklos vaizdas

Sujunkite suplanuotas patikras, atvirus veiksmus, įspėjimus ir pagrindžiančius įrašus į nuoseklų procesą.

02

Įrodymai jų atsiradimo vietoje

Darbo metu rinkite formas, parašus, laiko žymas, nuotraukas ir, kai tinkama, per Event Video Trace susietus vaizdo fragmentus.

03

Tolesni veiksmai, kurie skatina pažangą

Kai patikra neatliekama arba nukrypimas reikalauja veiksmų, praneškite tinkamam atsakingam asmeniui ir išsaugokite reagavimo seką.

Kaip tai veikia

Paverskite pasirinktas kontrolės priemones pakartojama veikla

Jūsų organizacija nustato taikymo sritį, rizikas ir kontrolės priemones. SentyHub padeda įgyvendinti veiklos dalis.

  1. 01

    Sumodeliuoti rutiną

    Paverskite procedūras formomis, patikromis, dažniais, atsakingais asmenimis ir eskalavimo taisyklėmis.

  2. 02

    Vykdyti ten, kur atliekamas darbas

    Leiskite komandoms atlikti paskirtas kontrolės priemones objekte, darbo vietoje ar jau naudojamu mobiliuoju įrenginiu.

  3. 03

    Reaguoti į išimtis

    Nukreipkite nukrypimus tinkamiems žmonėms ir dokumentuokite jų sprendimo veiksmus.

  4. 04

    Peržiūrėti įrodymus

    Matykite, kas atlikta, nustatykite spragas ir raskite peržiūroms bei auditams reikalingus įrašus.

Veiklos lygmuo

Padėkite toms ISMS dalims, kurios turi veikti realioje darbo aplinkoje

Toje pačioje platformoje vykdykite įprastas kontrolės priemones, rinkite įrodymus ir spręskite su žmonėmis, objektais bei kasdiene veikla susijusias išimtis.

Skaitmeninės kontrolės priemonės

Atlikite patikras, kontrolinius sąrašus ir periodines saugumo užduotis su kontekstu ir įrodymais.

Peržiūrėti skaitmenines formas

Žmonės ir fizinė prieiga

Saugokite atsekamus darbuotojų, lankytojų, rangovų ir prieigos prie kontroliuojamų zonų įrašus.

Peržiūrėti prieigos kontrolę

Įvykiai, įspėjimai ir tolesni veiksmai

Nukreipkite svarbius nukrypimus galintiems veikti žmonėms ir saugokite reagavimo istoriją.

Peržiūrėti įspėjimus

Susieti įrodymai

Naudokite viešąją API ir webhookus, kad veiklos įrašus susietumėte su likusia saugumo aplinka.

Peržiūrėti platformą

Aiški atsakomybės riba

Vykdymo platforma, o ne kelias apeiti standartą

SentyHub padeda vykdyti ISMS ir tvarkyti jos įrodymus. Ji nenusprendžia, kokias rizikas organizacija turėtų priimti, ir nepatvirtina vadybos sistemos atitikties standartui.

SentyHub gali padėti

  • Periodinės veiklos kontrolės priemonės
  • Įrodymų rinkimas ir atsekami įrašai
  • Įspėjimai, eskalavimas ir tolesni veiksmai
  • Veiklos būsena ir auditui skirtų įrašų paieška

Jūsų organizacija ir toliau atsako už

  • ISMS taikymo srities ir tikslų nustatymas
  • Informacijos saugumo rizikų vertinimas ir valdymas
  • Taikomų kontrolės priemonių pasirinkimas ir Taikomumo pareiškimo priežiūra
  • Vadovybės vertinamoji analizė, nuolatinis gerinimas ir sertifikavimo procesas

Sertifikavimą vertina ir sertifikatą išduoda nepriklausoma įstaiga. Vien SentyHub naudojimas neįrodo atitikties ir negarantuoja sertifikavimo.

Klausimai

Prieš įtraukiant ISO/IEC 27001 į platformą

Kas yra ISMS?

Informacijos saugumo vadybos sistema yra būdas, kuriuo organizacija valdo informacijos saugumą per politikas, atsakomybes, rizikos valdymą, veiklos kontrolę, stebėseną ir nuolatinį gerinimą. Ji apima ne tik technologijas, bet ir žmones bei fizinę veiklą.

Ar SentyHub pakeičia rizikos vertinimą arba Taikomumo pareiškimą?

Ne. Jūsų organizacija turi nustatyti rizikos metodiką, įvertinti ir valdyti rizikas bei pagrįsti taikomas kontrolės priemones. SentyHub gali padėti komandoms vykdyti pasirinktas priemones ir išsaugoti sukurtus įrodymus.

Ar SentyHub gali sertifikuoti mūsų organizaciją?

Ne. SentyHub yra programinė įranga, o ne sertifikavimo įstaiga. Nepriklausoma sertifikavimo įstaiga atlieka auditą ir sprendžia dėl sertifikato išdavimo.

Kuri standarto redakcija aptariama šiame puslapyje?

Šiame puslapyje kalbama apie ISO/IEC 27001:2022 ir 1:2024 pakeitimą. Pakeitimu klimato kaitos aspektai įtraukiami į organizacijos kontekstą ir suinteresuotųjų šalių reikalavimus; atskira kontrolės priemonė A priede nepridedama.

Sužinokite, kaip SentyHub gali papildyti jūsų ISMS

Į demonstraciją atsineškite vieną tikrą saugumo procesą. Parodysime, kaip jį paversti paskirta ir atsekama veikla, neteigdami, kad programinė įranga pakeičia jūsų vadybos sistemą.