ISO/IEC 27001 darbības

Panāciet, lai jūsu ISMS darbojas katru dienu, ne tikai pirms audita

Pārvērtiet drošības procedūras atkārtojamās pārbaudēs, skaidrā atbildībā un izsekojamos pierādījumos visā darbībā.

No politikas līdz praksei

Grūtākais ir uzturēt sistēmu dzīvu

ISO/IEC 27001 nav vienreizējs dokumentu kopums. Tā ir pārvaldības sistēma, kas jāīsteno, jāuzrauga, jāpārskata un jāpilnveido. SentyHub sasaista regulāro drošības darbu ar cilvēkiem, kuri to veic, un reģistrē notikušo.

01

Viens operatīvais skats

Apvienojiet plānotās pārbaudes, atvērtās darbības, brīdinājumus un pamatojošos ierakstus vienotā darbplūsmā.

02

Pierādījumi to rašanās vietā

Darba izpildes laikā fiksējiet veidlapas, parakstus, laika zīmogus, fotoattēlus un, ja vajadzīgs, ar Event Video Trace saistītus videoklipus.

03

Turpmākā rīcība, kas virza darbu

Paziņojiet pareizajam atbildīgajam, ja pārbaude nav veikta vai novirze prasa rīcību, un saglabājiet reaģēšanas pēdas.

Kā tas darbojas

Pārvērtiet izvēlētās kontroles atkārtojamās darbībās

Jūsu organizācija nosaka tvērumu, riskus un kontroles. SentyHub palīdz iedarbināt šī apstrādes plāna operatīvās daļas.

  1. 01

    Modelēt rutīnu

    Pārvērtiet procedūras veidlapās, pārbaudēs, biežumos, atbildīgajos un eskalācijas noteikumos.

  2. 02

    Izpildīt tur, kur notiek darbs

    Ļaujiet komandām izpildīt piešķirtās kontroles objektā, darba vietā vai mobilajā ierīcē, ko tās jau izmanto.

  3. 03

    Reaģēt uz izņēmumiem

    Novirziet novirzes pareizajiem cilvēkiem un dokumentējiet darbības, kas veiktas to novēršanai.

  4. 04

    Pārskatīt pierādījumus

    Uzziniet, kas ir pabeigts, atklājiet nepilnības un izgūstiet ierakstus pārskatiem un auditiem.

Operatīvais slānis

Atbalstiet tās ISMS daļas, kurām jādarbojas reālajā vidē

Izmantojiet vienu platformu regulāru kontroļu veikšanai, pierādījumu fiksēšanai un rīcībai izņēmumu gadījumos attiecībā uz cilvēkiem, objektiem un ikdienas darbībām.

Digitālās kontroles

Veiciet pārbaudes, kontrolsarakstus un regulārus drošības uzdevumus kopā ar atbilstošo kontekstu un pierādījumiem.

Izpētīt digitālās veidlapas

Cilvēkiem un fizisko piekļuvi

Uzturiet izsekojamus ierakstus par darbiniekiem, apmeklētājiem, darbuzņēmējiem un piekļuvi kontrolētām zonām.

Izpētīt piekļuves kontroli

Notikumi, brīdinājumi un turpmākā rīcība

Nosūtiet būtiskas novirzes cilvēkiem, kuri var rīkoties, un saglabājiet reaģēšanas vēsturi.

Izpētīt brīdinājumus

Saistīti pierādījumi

Izmantojiet publisko API un tīmekļa aizķeres, lai savienotu operatīvos ierakstus ar pārējo drošības tehnoloģiju kopumu.

Izpētīt platformu

Skaidra robeža

Platforma izpildei, nevis saīsināts ceļš garām standartam

SentyHub atbalsta jūsu ISMS darbību un pierādījumus. Tas nenosaka, kuri riski jūsu organizācijai jāpieņem, un neapliecina, ka pārvaldības sistēma atbilst standartam.

SentyHub var atbalstīt

  • Regulāras operatīvās kontroles
  • Pierādījumu fiksēšana un izsekojami ieraksti
  • Brīdinājumi, eskalācija un turpmākā rīcība
  • Operatīvais statuss un ierakstu izgūšana auditam

Jūsu organizācija joprojām ir atbildīga par

  • ISMS tvēruma un mērķu noteikšana
  • Informācijas drošības risku novērtēšana un apstrāde
  • Piemērojamo kontroļu atlase un Piemērojamības deklarācijas uzturēšana
  • Vadības pārskats, nepārtraukta pilnveide un sertifikācijas process

Atbilstību novērtē un sertifikātu izsniedz neatkarīga sertifikācijas institūcija. SentyHub izmantošana pati par sevi nepierāda atbilstību un negarantē sertifikāciju.

Jautājumi

Pirms ieviešat ISO/IEC 27001 platformā

Kas ir ISMS?

Informācijas drošības pārvaldības sistēma nosaka, kā organizācija pārvalda informācijas drošību ar politiku, pienākumu, risku pārvaldības, operatīvo kontroļu, uzraudzības un nepārtrauktas pilnveides palīdzību. Tā aptver gan cilvēkus un fiziskās darbības, gan tehnoloģijas.

Vai SentyHub aizstāj risku novērtējumu vai Piemērojamības deklarāciju?

Nē. Jūsu organizācijai jānosaka sava risku metode, jānovērtē un jāapstrādā riski un jāpamato piemērojamās kontroles. SentyHub var palīdzēt komandām īstenot atlasītās kontroles un saglabāt to radītos pierādījumus.

Vai SentyHub var sertificēt mūsu organizāciju?

Nē. SentyHub ir programmatūra, nevis sertifikācijas institūcija. Neatkarīga sertifikācijas institūcija veic sertifikācijas auditu un lemj par sertifikāta izsniegšanu.

Uz kuru izdevumu attiecas šī lapa?

Šī lapa attiecas uz ISO/IEC 27001:2022 kopā ar 1:2024 grozījumu. Grozījums organizācijas konteksta un ieinteresēto pušu prasībām pievieno apsvērumus par klimata pārmaiņām; tas nepievieno atsevišķu A pielikuma kontroli.

Uzziniet, kā SentyHub varētu iekļauties jūsu ISMS

Paņemiet uz demonstrāciju vienu reālu drošības darbplūsmu. Mēs parādīsim, kā to pārvērst piešķirtā un izsekojamā darbībā, neapgalvojot, ka programmatūra aizstāj jūsu pārvaldības sistēmu.