Viens operatīvais skats
Apvienojiet plānotās pārbaudes, atvērtās darbības, brīdinājumus un pamatojošos ierakstus vienotā darbplūsmā.

ISO/IEC 27001 darbības
Pārvērtiet drošības procedūras atkārtojamās pārbaudēs, skaidrā atbildībā un izsekojamos pierādījumos visā darbībā.
No politikas līdz praksei
ISO/IEC 27001 nav vienreizējs dokumentu kopums. Tā ir pārvaldības sistēma, kas jāīsteno, jāuzrauga, jāpārskata un jāpilnveido. SentyHub sasaista regulāro drošības darbu ar cilvēkiem, kuri to veic, un reģistrē notikušo.
Apvienojiet plānotās pārbaudes, atvērtās darbības, brīdinājumus un pamatojošos ierakstus vienotā darbplūsmā.
Darba izpildes laikā fiksējiet veidlapas, parakstus, laika zīmogus, fotoattēlus un, ja vajadzīgs, ar Event Video Trace saistītus videoklipus.
Paziņojiet pareizajam atbildīgajam, ja pārbaude nav veikta vai novirze prasa rīcību, un saglabājiet reaģēšanas pēdas.
Kā tas darbojas
Jūsu organizācija nosaka tvērumu, riskus un kontroles. SentyHub palīdz iedarbināt šī apstrādes plāna operatīvās daļas.
Pārvērtiet procedūras veidlapās, pārbaudēs, biežumos, atbildīgajos un eskalācijas noteikumos.
Ļaujiet komandām izpildīt piešķirtās kontroles objektā, darba vietā vai mobilajā ierīcē, ko tās jau izmanto.
Novirziet novirzes pareizajiem cilvēkiem un dokumentējiet darbības, kas veiktas to novēršanai.
Uzziniet, kas ir pabeigts, atklājiet nepilnības un izgūstiet ierakstus pārskatiem un auditiem.
Operatīvais slānis
Izmantojiet vienu platformu regulāru kontroļu veikšanai, pierādījumu fiksēšanai un rīcībai izņēmumu gadījumos attiecībā uz cilvēkiem, objektiem un ikdienas darbībām.
Veiciet pārbaudes, kontrolsarakstus un regulārus drošības uzdevumus kopā ar atbilstošo kontekstu un pierādījumiem.
Izpētīt digitālās veidlapasUzturiet izsekojamus ierakstus par darbiniekiem, apmeklētājiem, darbuzņēmējiem un piekļuvi kontrolētām zonām.
Izpētīt piekļuves kontroliNosūtiet būtiskas novirzes cilvēkiem, kuri var rīkoties, un saglabājiet reaģēšanas vēsturi.
Izpētīt brīdinājumusIzmantojiet publisko API un tīmekļa aizķeres, lai savienotu operatīvos ierakstus ar pārējo drošības tehnoloģiju kopumu.
Izpētīt platformuSkaidra robeža
SentyHub atbalsta jūsu ISMS darbību un pierādījumus. Tas nenosaka, kuri riski jūsu organizācijai jāpieņem, un neapliecina, ka pārvaldības sistēma atbilst standartam.
Atbilstību novērtē un sertifikātu izsniedz neatkarīga sertifikācijas institūcija. SentyHub izmantošana pati par sevi nepierāda atbilstību un negarantē sertifikāciju.
Jautājumi
Informācijas drošības pārvaldības sistēma nosaka, kā organizācija pārvalda informācijas drošību ar politiku, pienākumu, risku pārvaldības, operatīvo kontroļu, uzraudzības un nepārtrauktas pilnveides palīdzību. Tā aptver gan cilvēkus un fiziskās darbības, gan tehnoloģijas.
Nē. Jūsu organizācijai jānosaka sava risku metode, jānovērtē un jāapstrādā riski un jāpamato piemērojamās kontroles. SentyHub var palīdzēt komandām īstenot atlasītās kontroles un saglabāt to radītos pierādījumus.
Nē. SentyHub ir programmatūra, nevis sertifikācijas institūcija. Neatkarīga sertifikācijas institūcija veic sertifikācijas auditu un lemj par sertifikāta izsniegšanu.
Šī lapa attiecas uz ISO/IEC 27001:2022 kopā ar 1:2024 grozījumu. Grozījums organizācijas konteksta un ieinteresēto pušu prasībām pievieno apsvērumus par klimata pārmaiņām; tas nepievieno atsevišķu A pielikuma kontroli.
Paņemiet uz demonstrāciju vienu reālu drošības darbplūsmu. Mēs parādīsim, kā to pārvērst piešķirtā un izsekojamā darbībā, neapgalvojot, ka programmatūra aizstāj jūsu pārvaldības sistēmu.