ISO/IEC 27001 कार्ये

तुमचे ISMS केवळ लेखापरीक्षणापूर्वी नव्हे, तर दररोज कार्यरत ठेवा

सुरक्षा प्रक्रियांना पुनरावृत्ती करता येणाऱ्या तपासण्या, स्पष्ट जबाबदारी आणि संपूर्ण कार्यातील मागोवा घेता येणारे पुरावे यांमध्ये बदला.

धोरणापासून प्रत्यक्ष अंमलबजावणीपर्यंत

प्रणाली सतत कार्यरत ठेवणे हा कठीण भाग आहे

ISO/IEC 27001 हा एकदाच तयार करायचा दस्तऐवजांचा संच नाही. ती चालवावी, देखरेख करावी, पुनरावलोकन करावे आणि सुधारावी लागणारी व्यवस्थापन प्रणाली आहे. SentyHub नियमित सुरक्षा काम ते करणाऱ्या लोकांशी जोडते आणि काय घडले याची नोंद ठेवते.

01

एकच कार्यकारी दृश्य

नियोजित तपासण्या, प्रलंबित कारवाया, सूचना आणि सहाय्यक नोंदी एकसमान कार्यप्रवाहात आणा.

02

मूळ ठिकाणीच पुरावा

काम पूर्ण होताना फॉर्म, स्वाक्षऱ्या, वेळ नोंदी, छायाचित्रे आणि योग्य ठिकाणी Event Video Trace द्वारे जोडलेल्या व्हिडिओ क्लिप नोंदवा.

03

काम पुढे नेणारा पाठपुरावा

तपासणी राहून गेल्यास किंवा विचलनावर कारवाई आवश्यक असल्यास योग्य जबाबदार व्यक्तीला कळवा आणि प्रतिसादाचा मागोवा जतन करा.

ते कसे काम करते

तुम्ही निवडलेली नियंत्रणे पुनरावृत्ती करता येणाऱ्या कार्यांमध्ये बदला

तुमची संस्था व्याप्ती, जोखीम आणि नियंत्रणे ठरवते. SentyHub त्या उपचार योजनेचे कार्यकारी भाग प्रत्यक्षात आणण्यास मदत करते.

  1. 01

    नित्यक्रमाची रचना करा

    प्रक्रियांना फॉर्म, तपासण्या, वारंवारता, जबाबदार व्यक्ती आणि वरिष्ठ स्तराकडे पाठवण्याचे नियम यांमध्ये बदला.

  2. 02

    काम जिथे होते तिथेच ते चालवा

    संघांना त्यांनी आधीपासून वापरत असलेल्या ठिकाणावरून, कार्यक्षेत्रातून किंवा मोबाइल उपकरणावरून नियुक्त नियंत्रणे पूर्ण करू द्या.

  3. 03

    अपवादांना प्रतिसाद द्या

    विचलने योग्य व्यक्तींकडे पाठवा आणि ती सोडवण्यासाठी केलेल्या कारवायांची नोंद करा.

  4. 04

    पुराव्याचे पुनरावलोकन करा

    काय पूर्ण झाले ते पाहा, त्रुटी ओळखा आणि पुनरावलोकने व लेखापरीक्षणांसाठी नोंदी मिळवा.

कार्यकारी स्तर

प्रत्यक्ष जगात राबवाव्या लागणाऱ्या तुमच्या ISMS च्या भागांना आधार द्या

लोक, सुविधा आणि दैनंदिन कार्यांमध्ये नियमित नियंत्रणे चालवण्यासाठी, पुरावे नोंदवण्यासाठी आणि अपवादांवर कारवाई करण्यासाठी एकाच प्लॅटफॉर्मचा वापर करा.

डिजिटल नियंत्रणे

संदर्भ आणि पुराव्यांसह तपासण्या, तपासणी सूची आणि नियमित सुरक्षा कार्ये चालवा.

डिजिटल फॉर्म पाहा

लोक आणि प्रत्यक्ष प्रवेश

कर्मचारी, अभ्यागत, कंत्राटदार आणि नियंत्रित क्षेत्रांतील प्रवेशाच्या मागोवा घेता येणाऱ्या नोंदी ठेवा.

प्रवेश नियंत्रण पाहा

घटना, सूचना आणि पाठपुरावा

संबंधित विचलने कारवाई करू शकणाऱ्या व्यक्तींकडे पाठवा आणि प्रतिसादाचा इतिहास जतन करा.

सूचना पाहा

जोडलेले पुरावे

सार्वजनिक API आणि webhook वापरून कार्यकारी नोंदी तुमच्या उर्वरित सुरक्षा व्यवस्थेशी जोडा.

प्लॅटफॉर्म पाहा

स्पष्ट सीमा

अंमलबजावणीसाठी प्लॅटफॉर्म, मानक टाळण्याचा मार्ग नाही

SentyHub तुमच्या ISMS चे संचालन आणि पुरावे यांना आधार देते. तुमच्या संस्थेने कोणत्या जोखमी स्वीकाराव्यात हे ती ठरवत नाही किंवा तुमची व्यवस्थापन प्रणाली मानकाशी अनुरूप असल्याचे प्रमाणित करत नाही.

SentyHub मदत करू शकते

  • नियमित कार्यकारी नियंत्रणे
  • पुरावे नोंदवणे आणि मागोवा घेता येणाऱ्या नोंदी
  • सूचना, वरिष्ठ स्तराकडे पाठवणे आणि पाठपुरावा
  • कार्यकारी स्थिती आणि लेखापरीक्षणासाठी नोंदी मिळवणे

तुमची संस्था पुढील बाबींसाठी जबाबदार राहते

  • ISMS ची व्याप्ती आणि उद्दिष्टे ठरवणे
  • माहिती सुरक्षा जोखमींचे मूल्यांकन आणि उपचार
  • लागू नियंत्रणे निवडणे आणि लागूयोग्यतेचे निवेदन अद्ययावत ठेवणे
  • नेतृत्वाचे पुनरावलोकन, सातत्यपूर्ण सुधारणा आणि प्रमाणन प्रक्रिया

स्वतंत्र प्रमाणन संस्था अनुरूपतेचे मूल्यांकन करते आणि प्रमाणपत्र देते. केवळ SentyHub वापरल्याने अनुरूपता सिद्ध होत नाही किंवा प्रमाणनाची हमी मिळत नाही.

प्रश्न

ISO/IEC 27001 प्लॅटफॉर्ममध्ये आणण्यापूर्वी

ISMS म्हणजे काय?

माहिती सुरक्षा व्यवस्थापन प्रणाली म्हणजे धोरणे, जबाबदाऱ्या, जोखीम व्यवस्थापन, कार्यकारी नियंत्रणे, देखरेख आणि सातत्यपूर्ण सुधारणा यांच्या माध्यमातून संस्था माहिती सुरक्षा कशी नियंत्रित करते ती पद्धत. यात तंत्रज्ञानासोबत लोक आणि प्रत्यक्ष कार्यांचाही समावेश होतो.

SentyHub जोखीम मूल्यांकन किंवा लागूयोग्यतेच्या निवेदनाची जागा घेते का?

नाही. तुमच्या संस्थेने स्वतःची जोखीम पद्धत ठरवणे, जोखमींचे मूल्यांकन व उपचार करणे आणि कोणती नियंत्रणे लागू होतात याचे समर्थन करणे आवश्यक आहे. SentyHub निवडलेली नियंत्रणे चालवण्यास आणि त्यातून तयार होणारे पुरावे जतन करण्यास संघांना मदत करू शकते.

SentyHub आमच्या संस्थेला प्रमाणित करू शकते का?

नाही. SentyHub हे सॉफ्टवेअर आहे, प्रमाणन संस्था नाही. स्वतंत्र प्रमाणन संस्था प्रमाणन लेखापरीक्षण करते आणि प्रमाणपत्र द्यायचे की नाही हे ठरवते.

हे पृष्ठ कोणत्या आवृत्तीचा संदर्भ देते?

हे पृष्ठ दुरुस्ती 1:2024 सह ISO/IEC 27001:2022 चा संदर्भ देते. दुरुस्ती संस्थेचा संदर्भ आणि हितधारकांच्या आवश्यकतांमध्ये हवामान बदलाचे विचार जोडते; ती परिशिष्ट A मध्ये स्वतंत्र नियंत्रण जोडत नाही.

SentyHub तुमच्या ISMS मध्ये कसे बसू शकते ते पाहा

डेमोसाठी एक वास्तविक सुरक्षा कार्यप्रवाह आणा. सॉफ्टवेअर तुमच्या व्यवस्थापन प्रणालीची जागा घेते असा दावा न करता, तो नियुक्त आणि मागोवा घेता येणाऱ्या कार्यात कसा बदलायचा हे आम्ही दाखवू.