ISO/IEC 27001 ਕਾਰਜ

ਆਪਣੇ ISMS ਨੂੰ ਸਿਰਫ਼ ਆਡਿਟ ਤੋਂ ਪਹਿਲਾਂ ਨਹੀਂ, ਹਰ ਰੋਜ਼ ਚਲਾਓ

ਸੁਰੱਖਿਆ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੀਆਂ ਜਾਂਚਾਂ, ਸਪਸ਼ਟ ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸਾਰੇ ਕਾਰਜਾਂ ਵਿੱਚ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਸਬੂਤਾਂ ਵਿੱਚ ਬਦਲੋ।

ਨੀਤੀ ਤੋਂ ਅਮਲ ਤੱਕ

ਪ੍ਰਣਾਲੀ ਨੂੰ ਜੀਵੰਤ ਰੱਖਣਾ ਔਖਾ ਹਿੱਸਾ ਹੈ

ISO/IEC 27001 ਇੱਕ ਵਾਰ ਬਣਾਏ ਜਾਣ ਵਾਲੇ ਦਸਤਾਵੇਜ਼ਾਂ ਦਾ ਸਮੂਹ ਨਹੀਂ ਹੈ। ਇਹ ਇੱਕ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਹੈ ਜਿਸਨੂੰ ਚਲਾਉਣਾ, ਨਿਗਰਾਨੀ ਕਰਨੀ, ਸਮੀਖਿਆ ਕਰਨੀ ਅਤੇ ਸੁਧਾਰਨਾ ਪੈਂਦਾ ਹੈ। SentyHub ਦੁਹਰਾਏ ਜਾਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਕੰਮ ਨੂੰ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਨਾਲ ਜੋੜਦਾ ਹੈ ਅਤੇ ਜੋ ਵਾਪਰਿਆ ਉਸਦਾ ਰਿਕਾਰਡ ਰੱਖਦਾ ਹੈ।

01

ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਦ੍ਰਿਸ਼

ਤੈਅ ਕੀਤੀਆਂ ਜਾਂਚਾਂ, ਬਾਕੀ ਕਾਰਵਾਈਆਂ, ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਸਹਾਇਕ ਰਿਕਾਰਡ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਕਾਰਜਪ੍ਰਵਾਹ ਵਿੱਚ ਲਿਆਓ।

02

ਸਰੋਤ ਉੱਤੇ ਹੀ ਸਬੂਤ

ਕੰਮ ਪੂਰਾ ਹੋਣ ਵੇਲੇ ਫਾਰਮ, ਦਸਤਖ਼ਤ, ਸਮਾਂ-ਮੋਹਰਾਂ, ਫੋਟੋਆਂ ਅਤੇ ਜਿੱਥੇ ਢੁਕਵਾਂ ਹੋਵੇ Event Video Trace ਰਾਹੀਂ ਜੁੜੀਆਂ ਵੀਡੀਓ ਕਲਿੱਪਾਂ ਇਕੱਠੀਆਂ ਕਰੋ।

03

ਅੱਗੇ ਵਧਾਉਣ ਵਾਲੀ ਅਗਲੀ ਕਾਰਵਾਈ

ਜਦੋਂ ਕੋਈ ਜਾਂਚ ਰਹਿ ਜਾਵੇ ਜਾਂ ਕਿਸੇ ਭਟਕਾਵ ਲਈ ਕਾਰਵਾਈ ਲੋੜੀਂਦੀ ਹੋਵੇ ਤਾਂ ਸਹੀ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਨੂੰ ਸੂਚਿਤ ਕਰੋ ਅਤੇ ਜਵਾਬ ਦਾ ਰਿਕਾਰਡ ਸੰਭਾਲੋ।

ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

ਤੁਹਾਡੇ ਚੁਣੇ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੇ ਕਾਰਜਾਂ ਵਿੱਚ ਬਦਲੋ

ਤੁਹਾਡੀ ਸੰਸਥਾ ਦਾਇਰਾ, ਜੋਖਮ ਅਤੇ ਨਿਯੰਤਰਣ ਤੈਅ ਕਰਦੀ ਹੈ। SentyHub ਉਸ ਇਲਾਜ ਯੋਜਨਾ ਦੇ ਕਾਰਜਸ਼ੀਲ ਹਿੱਸਿਆਂ ਨੂੰ ਅਮਲ ਵਿੱਚ ਲਿਆਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।

  1. 01

    ਰੋਜ਼ਾਨਾ ਪ੍ਰਕਿਰਿਆ ਦਾ ਢਾਂਚਾ ਬਣਾਓ

    ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਫਾਰਮਾਂ, ਜਾਂਚਾਂ, ਆਵਿਰਤੀਆਂ, ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਉੱਚ ਪੱਧਰ ਤੱਕ ਭੇਜਣ ਦੇ ਨਿਯਮਾਂ ਵਿੱਚ ਬਦਲੋ।

  2. 02

    ਜਿੱਥੇ ਕੰਮ ਹੁੰਦਾ ਹੈ ਉੱਥੇ ਹੀ ਚਲਾਓ

    ਟੀਮਾਂ ਨੂੰ ਉਸੇ ਸਥਾਨ, ਕਾਰਜਖੇਤਰ ਜਾਂ ਮੋਬਾਈਲ ਡਿਵਾਈਸ ਤੋਂ ਸੌਂਪੇ ਨਿਯੰਤਰਣ ਪੂਰੇ ਕਰਨ ਦਿਓ ਜੋ ਉਹ ਪਹਿਲਾਂ ਹੀ ਵਰਤਦੀਆਂ ਹਨ।

  3. 03

    ਅਪਵਾਦਾਂ ਦਾ ਜਵਾਬ ਦਿਓ

    ਭਟਕਾਵਾਂ ਨੂੰ ਸਹੀ ਲੋਕਾਂ ਤੱਕ ਪਹੁੰਚਾਓ ਅਤੇ ਹੱਲ ਲਈ ਕੀਤੀਆਂ ਕਾਰਵਾਈਆਂ ਦਰਜ ਕਰੋ।

  4. 04

    ਸਬੂਤ ਦੀ ਸਮੀਖਿਆ ਕਰੋ

    ਵੇਖੋ ਕਿ ਕੀ ਪੂਰਾ ਹੋਇਆ ਹੈ, ਘਾਟਾਂ ਪਛਾਣੋ ਅਤੇ ਸਮੀਖਿਆਵਾਂ ਤੇ ਆਡਿਟਾਂ ਲਈ ਰਿਕਾਰਡ ਪ੍ਰਾਪਤ ਕਰੋ।

ਕਾਰਜਸ਼ੀਲ ਪਰਤ

ਆਪਣੇ ISMS ਦੇ ਉਹਨਾਂ ਹਿੱਸਿਆਂ ਨੂੰ ਸਹਾਇਤਾ ਦਿਓ ਜੋ ਅਸਲ ਦੁਨੀਆ ਵਿੱਚ ਲਾਗੂ ਹੋਣੇ ਲਾਜ਼ਮੀ ਹਨ

ਲੋਕਾਂ, ਸਹੂਲਤਾਂ ਅਤੇ ਰੋਜ਼ਾਨਾ ਕਾਰਜਾਂ ਵਿੱਚ ਨਿਯਮਤ ਨਿਯੰਤਰਣ ਚਲਾਉਣ, ਸਬੂਤ ਇਕੱਠੇ ਕਰਨ ਅਤੇ ਅਪਵਾਦਾਂ ਉੱਤੇ ਕਾਰਵਾਈ ਲਈ ਇੱਕੋ ਪਲੇਟਫਾਰਮ ਵਰਤੋ।

ਡਿਜੀਟਲ ਨਿਯੰਤਰਣ

ਸੰਦਰਭ ਅਤੇ ਸਬੂਤ ਸਮੇਤ ਜਾਂਚਾਂ, ਚੈੱਕਲਿਸਟਾਂ ਅਤੇ ਦੁਹਰਾਏ ਜਾਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਕੰਮ ਚਲਾਓ।

ਡਿਜੀਟਲ ਫਾਰਮ ਵੇਖੋ

ਲੋਕ ਅਤੇ ਭੌਤਿਕ ਪਹੁੰਚ

ਕਰਮਚਾਰੀਆਂ, ਮੁਲਾਕਾਤੀਆਂ, ਠੇਕੇਦਾਰਾਂ ਅਤੇ ਨਿਯੰਤਰਿਤ ਖੇਤਰਾਂ ਤੱਕ ਪਹੁੰਚ ਦੇ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਰਿਕਾਰਡ ਰੱਖੋ।

ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਵੇਖੋ

ਘਟਨਾਵਾਂ, ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਅਗਲੀ ਕਾਰਵਾਈ

ਸੰਬੰਧਤ ਭਟਕਾਵਾਂ ਨੂੰ ਕਾਰਵਾਈ ਕਰ ਸਕਣ ਵਾਲੇ ਲੋਕਾਂ ਤੱਕ ਪਹੁੰਚਾਓ ਅਤੇ ਜਵਾਬ ਦਾ ਇਤਿਹਾਸ ਸੰਭਾਲੋ।

ਚੇਤਾਵਨੀਆਂ ਵੇਖੋ

ਜੁੜੇ ਹੋਏ ਸਬੂਤ

ਜਨਤਕ API ਅਤੇ webhook ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਜਸ਼ੀਲ ਰਿਕਾਰਡ ਨੂੰ ਆਪਣੀ ਬਾਕੀ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ ਨਾਲ ਜੋੜੋ।

ਪਲੇਟਫਾਰਮ ਵੇਖੋ

ਸਪਸ਼ਟ ਹੱਦ

ਲਾਗੂ ਕਰਨ ਲਈ ਪਲੇਟਫਾਰਮ, ਮਿਆਰ ਨੂੰ ਟਾਲਣ ਦਾ ਛੋਟਾ ਰਸਤਾ ਨਹੀਂ

SentyHub ਤੁਹਾਡੇ ISMS ਦੇ ਸੰਚਾਲਨ ਅਤੇ ਸਬੂਤਾਂ ਨੂੰ ਸਹਾਇਤਾ ਦਿੰਦਾ ਹੈ। ਇਹ ਨਹੀਂ ਤੈਅ ਕਰਦਾ ਕਿ ਤੁਹਾਡੀ ਸੰਸਥਾ ਕਿਹੜੇ ਜੋਖਮ ਸਵੀਕਾਰੇ ਜਾਂ ਤੁਹਾਡੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਮਿਆਰ ਅਨੁਸਾਰ ਹੈ।

SentyHub ਸਹਾਇਤਾ ਕਰ ਸਕਦਾ ਹੈ

  • ਦੁਹਰਾਏ ਜਾਣ ਵਾਲੇ ਕਾਰਜਸ਼ੀਲ ਨਿਯੰਤਰਣ
  • ਸਬੂਤ ਇਕੱਠੇ ਕਰਨਾ ਅਤੇ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਰਿਕਾਰਡ
  • ਚੇਤਾਵਨੀਆਂ, ਉੱਚ ਪੱਧਰ ਤੱਕ ਭੇਜਣਾ ਅਤੇ ਅਗਲੀ ਕਾਰਵਾਈ
  • ਕਾਰਜਸ਼ੀਲ ਸਥਿਤੀ ਅਤੇ ਆਡਿਟ ਲਈ ਰਿਕਾਰਡ ਪ੍ਰਾਪਤ ਕਰਨਾ

ਤੁਹਾਡੀ ਸੰਸਥਾ ਇਨ੍ਹਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਰਹਿੰਦੀ ਹੈ

  • ISMS ਦਾ ਦਾਇਰਾ ਅਤੇ ਉਦੇਸ਼ ਨਿਰਧਾਰਤ ਕਰਨਾ
  • ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਜੋਖਮਾਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਇਲਾਜ
  • ਲਾਗੂ ਨਿਯੰਤਰਣਾਂ ਦੀ ਚੋਣ ਅਤੇ Statement of Applicability ਨੂੰ ਅਪਡੇਟ ਰੱਖਣਾ
  • ਲੀਡਰਸ਼ਿਪ ਸਮੀਖਿਆ, ਲਗਾਤਾਰ ਸੁਧਾਰ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਕਿਰਿਆ

ਇੱਕ ਸੁਤੰਤਰ ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਅਨੁਕੂਲਤਾ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦੀ ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਦੀ ਹੈ। ਕੇਵਲ SentyHub ਵਰਤਣ ਨਾਲ ਅਨੁਕੂਲਤਾ ਸਾਬਤ ਨਹੀਂ ਹੁੰਦੀ ਜਾਂ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਗਾਰੰਟੀ ਨਹੀਂ ਮਿਲਦੀ।

ਸਵਾਲ

ਪਲੇਟਫਾਰਮ ਵਿੱਚ ISO/IEC 27001 ਲਿਆਉਣ ਤੋਂ ਪਹਿਲਾਂ

ISMS ਕੀ ਹੈ?

ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਉਹ ਤਰੀਕਾ ਹੈ ਜਿਸ ਨਾਲ ਕੋਈ ਸੰਸਥਾ ਨੀਤੀਆਂ, ਜ਼ਿੰਮੇਵਾਰੀਆਂ, ਜੋਖਮ ਪ੍ਰਬੰਧਨ, ਕਾਰਜਸ਼ੀਲ ਨਿਯੰਤਰਣਾਂ, ਨਿਗਰਾਨੀ ਅਤੇ ਲਗਾਤਾਰ ਸੁਧਾਰ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਨੂੰ ਚਲਾਉਂਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਤਕਨਾਲੋਜੀ ਦੇ ਨਾਲ ਲੋਕ ਅਤੇ ਭੌਤਿਕ ਕਾਰਜ ਵੀ ਸ਼ਾਮਲ ਹਨ।

ਕੀ SentyHub ਜੋਖਮ ਮੁਲਾਂਕਣ ਜਾਂ Statement of Applicability ਦੀ ਥਾਂ ਲੈਂਦਾ ਹੈ?

ਨਹੀਂ। ਤੁਹਾਡੀ ਸੰਸਥਾ ਨੂੰ ਆਪਣੀ ਜੋਖਮ ਵਿਧੀ ਨਿਰਧਾਰਤ ਕਰਨੀ, ਜੋਖਮਾਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਇਲਾਜ ਕਰਨਾ ਅਤੇ ਲਾਗੂ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। SentyHub ਚੁਣੇ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਚਲਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਣੇ ਸਬੂਤ ਸੰਭਾਲਣ ਵਿੱਚ ਟੀਮਾਂ ਦੀ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।

ਕੀ SentyHub ਸਾਡੀ ਸੰਸਥਾ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰ ਸਕਦਾ ਹੈ?

ਨਹੀਂ। SentyHub ਸਾਫਟਵੇਅਰ ਹੈ, ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਨਹੀਂ। ਇੱਕ ਸੁਤੰਤਰ ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਪ੍ਰਮਾਣੀਕਰਨ ਆਡਿਟ ਕਰਦੀ ਹੈ ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਨ ਬਾਰੇ ਫੈਸਲਾ ਲੈਂਦੀ ਹੈ।

ਇਹ ਸਫ਼ਾ ਕਿਹੜੇ ਸੰਸਕਰਣ ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ?

ਇਹ ਸਫ਼ਾ ਸੋਧ 1:2024 ਸਮੇਤ ISO/IEC 27001:2022 ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ। ਸੋਧ ਸੰਸਥਾ ਦੇ ਸੰਦਰਭ ਅਤੇ ਦਿਲਚਸਪੀ ਰੱਖਣ ਵਾਲੀਆਂ ਧਿਰਾਂ ਦੀਆਂ ਲੋੜਾਂ ਵਿੱਚ ਜਲਵਾਯੂ ਤਬਦੀਲੀ ਦੇ ਵਿਚਾਰ ਜੋੜਦੀ ਹੈ; ਇਹ Annex A ਵਿੱਚ ਵੱਖਰਾ ਨਿਯੰਤਰਣ ਨਹੀਂ ਜੋੜਦੀ।

ਵੇਖੋ ਕਿ SentyHub ਤੁਹਾਡੇ ISMS ਵਿੱਚ ਕਿਵੇਂ ਫਿੱਟ ਹੋ ਸਕਦਾ ਹੈ

ਡੈਮੋ ਵਿੱਚ ਇੱਕ ਅਸਲ ਸੁਰੱਖਿਆ ਕਾਰਜਪ੍ਰਵਾਹ ਲਿਆਓ। ਸਾਫਟਵੇਅਰ ਨੂੰ ਤੁਹਾਡੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਦਾ ਬਦਲ ਦੱਸੇ ਬਿਨਾਂ ਅਸੀਂ ਦਿਖਾਵਾਂਗੇ ਕਿ ਇਸ ਨੂੰ ਸੌਂਪੇ ਹੋਏ ਅਤੇ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਕਾਰਜ ਵਿੱਚ ਕਿਵੇਂ ਬਦਲਣਾ ਹੈ।