Vienas veiklos vaizdas
Sujunkite suplanuotas patikras, atvirus veiksmus, įspėjimus ir pagrindžiančius įrašus į nuoseklų procesą.

ISO/IEC 27001 veikla
Paverskite saugumo procedūras pakartojamomis patikromis, aiškia atsakomybe ir atsekamais įrodymais visoje veikloje.
Nuo politikos prie praktikos
ISO/IEC 27001 nėra vieną kartą parengtas dokumentų rinkinys. Tai vadybos sistema, kurią reikia vykdyti, stebėti, peržiūrėti ir gerinti. SentyHub susieja periodinį saugumo darbą su jį atliekančiais žmonėmis ir fiksuoja įvykius.
Sujunkite suplanuotas patikras, atvirus veiksmus, įspėjimus ir pagrindžiančius įrašus į nuoseklų procesą.
Darbo metu rinkite formas, parašus, laiko žymas, nuotraukas ir, kai tinkama, per Event Video Trace susietus vaizdo fragmentus.
Kai patikra neatliekama arba nukrypimas reikalauja veiksmų, praneškite tinkamam atsakingam asmeniui ir išsaugokite reagavimo seką.
Kaip tai veikia
Jūsų organizacija nustato taikymo sritį, rizikas ir kontrolės priemones. SentyHub padeda įgyvendinti veiklos dalis.
Paverskite procedūras formomis, patikromis, dažniais, atsakingais asmenimis ir eskalavimo taisyklėmis.
Leiskite komandoms atlikti paskirtas kontrolės priemones objekte, darbo vietoje ar jau naudojamu mobiliuoju įrenginiu.
Nukreipkite nukrypimus tinkamiems žmonėms ir dokumentuokite jų sprendimo veiksmus.
Matykite, kas atlikta, nustatykite spragas ir raskite peržiūroms bei auditams reikalingus įrašus.
Veiklos lygmuo
Toje pačioje platformoje vykdykite įprastas kontrolės priemones, rinkite įrodymus ir spręskite su žmonėmis, objektais bei kasdiene veikla susijusias išimtis.
Atlikite patikras, kontrolinius sąrašus ir periodines saugumo užduotis su kontekstu ir įrodymais.
Peržiūrėti skaitmenines formasSaugokite atsekamus darbuotojų, lankytojų, rangovų ir prieigos prie kontroliuojamų zonų įrašus.
Peržiūrėti prieigos kontrolęNukreipkite svarbius nukrypimus galintiems veikti žmonėms ir saugokite reagavimo istoriją.
Peržiūrėti įspėjimusNaudokite viešąją API ir webhookus, kad veiklos įrašus susietumėte su likusia saugumo aplinka.
Peržiūrėti platformąAiški atsakomybės riba
SentyHub padeda vykdyti ISMS ir tvarkyti jos įrodymus. Ji nenusprendžia, kokias rizikas organizacija turėtų priimti, ir nepatvirtina vadybos sistemos atitikties standartui.
Sertifikavimą vertina ir sertifikatą išduoda nepriklausoma įstaiga. Vien SentyHub naudojimas neįrodo atitikties ir negarantuoja sertifikavimo.
Klausimai
Informacijos saugumo vadybos sistema yra būdas, kuriuo organizacija valdo informacijos saugumą per politikas, atsakomybes, rizikos valdymą, veiklos kontrolę, stebėseną ir nuolatinį gerinimą. Ji apima ne tik technologijas, bet ir žmones bei fizinę veiklą.
Ne. Jūsų organizacija turi nustatyti rizikos metodiką, įvertinti ir valdyti rizikas bei pagrįsti taikomas kontrolės priemones. SentyHub gali padėti komandoms vykdyti pasirinktas priemones ir išsaugoti sukurtus įrodymus.
Ne. SentyHub yra programinė įranga, o ne sertifikavimo įstaiga. Nepriklausoma sertifikavimo įstaiga atlieka auditą ir sprendžia dėl sertifikato išdavimo.
Šiame puslapyje kalbama apie ISO/IEC 27001:2022 ir 1:2024 pakeitimą. Pakeitimu klimato kaitos aspektai įtraukiami į organizacijos kontekstą ir suinteresuotųjų šalių reikalavimus; atskira kontrolės priemonė A priede nepridedama.
Į demonstraciją atsineškite vieną tikrą saugumo procesą. Parodysime, kaip jį paversti paskirta ir atsekama veikla, neteigdami, kad programinė įranga pakeičia jūsų vadybos sistemą.