ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਦ੍ਰਿਸ਼
ਤੈਅ ਕੀਤੀਆਂ ਜਾਂਚਾਂ, ਬਾਕੀ ਕਾਰਵਾਈਆਂ, ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਸਹਾਇਕ ਰਿਕਾਰਡ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਕਾਰਜਪ੍ਰਵਾਹ ਵਿੱਚ ਲਿਆਓ।

ISO/IEC 27001 ਕਾਰਜ
ਸੁਰੱਖਿਆ ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਦੁਹਰਾਏ ਜਾ ਸਕਣ ਵਾਲੀਆਂ ਜਾਂਚਾਂ, ਸਪਸ਼ਟ ਜ਼ਿੰਮੇਵਾਰੀ ਅਤੇ ਸਾਰੇ ਕਾਰਜਾਂ ਵਿੱਚ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਸਬੂਤਾਂ ਵਿੱਚ ਬਦਲੋ।
ਨੀਤੀ ਤੋਂ ਅਮਲ ਤੱਕ
ISO/IEC 27001 ਇੱਕ ਵਾਰ ਬਣਾਏ ਜਾਣ ਵਾਲੇ ਦਸਤਾਵੇਜ਼ਾਂ ਦਾ ਸਮੂਹ ਨਹੀਂ ਹੈ। ਇਹ ਇੱਕ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਹੈ ਜਿਸਨੂੰ ਚਲਾਉਣਾ, ਨਿਗਰਾਨੀ ਕਰਨੀ, ਸਮੀਖਿਆ ਕਰਨੀ ਅਤੇ ਸੁਧਾਰਨਾ ਪੈਂਦਾ ਹੈ। SentyHub ਦੁਹਰਾਏ ਜਾਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਕੰਮ ਨੂੰ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਨਾਲ ਜੋੜਦਾ ਹੈ ਅਤੇ ਜੋ ਵਾਪਰਿਆ ਉਸਦਾ ਰਿਕਾਰਡ ਰੱਖਦਾ ਹੈ।
ਤੈਅ ਕੀਤੀਆਂ ਜਾਂਚਾਂ, ਬਾਕੀ ਕਾਰਵਾਈਆਂ, ਚੇਤਾਵਨੀਆਂ ਅਤੇ ਸਹਾਇਕ ਰਿਕਾਰਡ ਨੂੰ ਇੱਕੋ ਜਿਹੇ ਕਾਰਜਪ੍ਰਵਾਹ ਵਿੱਚ ਲਿਆਓ।
ਕੰਮ ਪੂਰਾ ਹੋਣ ਵੇਲੇ ਫਾਰਮ, ਦਸਤਖ਼ਤ, ਸਮਾਂ-ਮੋਹਰਾਂ, ਫੋਟੋਆਂ ਅਤੇ ਜਿੱਥੇ ਢੁਕਵਾਂ ਹੋਵੇ Event Video Trace ਰਾਹੀਂ ਜੁੜੀਆਂ ਵੀਡੀਓ ਕਲਿੱਪਾਂ ਇਕੱਠੀਆਂ ਕਰੋ।
ਜਦੋਂ ਕੋਈ ਜਾਂਚ ਰਹਿ ਜਾਵੇ ਜਾਂ ਕਿਸੇ ਭਟਕਾਵ ਲਈ ਕਾਰਵਾਈ ਲੋੜੀਂਦੀ ਹੋਵੇ ਤਾਂ ਸਹੀ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਨੂੰ ਸੂਚਿਤ ਕਰੋ ਅਤੇ ਜਵਾਬ ਦਾ ਰਿਕਾਰਡ ਸੰਭਾਲੋ।
ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ
ਤੁਹਾਡੀ ਸੰਸਥਾ ਦਾਇਰਾ, ਜੋਖਮ ਅਤੇ ਨਿਯੰਤਰਣ ਤੈਅ ਕਰਦੀ ਹੈ। SentyHub ਉਸ ਇਲਾਜ ਯੋਜਨਾ ਦੇ ਕਾਰਜਸ਼ੀਲ ਹਿੱਸਿਆਂ ਨੂੰ ਅਮਲ ਵਿੱਚ ਲਿਆਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਪ੍ਰਕਿਰਿਆਵਾਂ ਨੂੰ ਫਾਰਮਾਂ, ਜਾਂਚਾਂ, ਆਵਿਰਤੀਆਂ, ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀਆਂ ਅਤੇ ਉੱਚ ਪੱਧਰ ਤੱਕ ਭੇਜਣ ਦੇ ਨਿਯਮਾਂ ਵਿੱਚ ਬਦਲੋ।
ਟੀਮਾਂ ਨੂੰ ਉਸੇ ਸਥਾਨ, ਕਾਰਜਖੇਤਰ ਜਾਂ ਮੋਬਾਈਲ ਡਿਵਾਈਸ ਤੋਂ ਸੌਂਪੇ ਨਿਯੰਤਰਣ ਪੂਰੇ ਕਰਨ ਦਿਓ ਜੋ ਉਹ ਪਹਿਲਾਂ ਹੀ ਵਰਤਦੀਆਂ ਹਨ।
ਭਟਕਾਵਾਂ ਨੂੰ ਸਹੀ ਲੋਕਾਂ ਤੱਕ ਪਹੁੰਚਾਓ ਅਤੇ ਹੱਲ ਲਈ ਕੀਤੀਆਂ ਕਾਰਵਾਈਆਂ ਦਰਜ ਕਰੋ।
ਵੇਖੋ ਕਿ ਕੀ ਪੂਰਾ ਹੋਇਆ ਹੈ, ਘਾਟਾਂ ਪਛਾਣੋ ਅਤੇ ਸਮੀਖਿਆਵਾਂ ਤੇ ਆਡਿਟਾਂ ਲਈ ਰਿਕਾਰਡ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕਾਰਜਸ਼ੀਲ ਪਰਤ
ਲੋਕਾਂ, ਸਹੂਲਤਾਂ ਅਤੇ ਰੋਜ਼ਾਨਾ ਕਾਰਜਾਂ ਵਿੱਚ ਨਿਯਮਤ ਨਿਯੰਤਰਣ ਚਲਾਉਣ, ਸਬੂਤ ਇਕੱਠੇ ਕਰਨ ਅਤੇ ਅਪਵਾਦਾਂ ਉੱਤੇ ਕਾਰਵਾਈ ਲਈ ਇੱਕੋ ਪਲੇਟਫਾਰਮ ਵਰਤੋ।
ਸੰਦਰਭ ਅਤੇ ਸਬੂਤ ਸਮੇਤ ਜਾਂਚਾਂ, ਚੈੱਕਲਿਸਟਾਂ ਅਤੇ ਦੁਹਰਾਏ ਜਾਣ ਵਾਲੇ ਸੁਰੱਖਿਆ ਕੰਮ ਚਲਾਓ।
ਡਿਜੀਟਲ ਫਾਰਮ ਵੇਖੋਕਰਮਚਾਰੀਆਂ, ਮੁਲਾਕਾਤੀਆਂ, ਠੇਕੇਦਾਰਾਂ ਅਤੇ ਨਿਯੰਤਰਿਤ ਖੇਤਰਾਂ ਤੱਕ ਪਹੁੰਚ ਦੇ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਰਿਕਾਰਡ ਰੱਖੋ।
ਪਹੁੰਚ ਨਿਯੰਤਰਣ ਵੇਖੋਸੰਬੰਧਤ ਭਟਕਾਵਾਂ ਨੂੰ ਕਾਰਵਾਈ ਕਰ ਸਕਣ ਵਾਲੇ ਲੋਕਾਂ ਤੱਕ ਪਹੁੰਚਾਓ ਅਤੇ ਜਵਾਬ ਦਾ ਇਤਿਹਾਸ ਸੰਭਾਲੋ।
ਚੇਤਾਵਨੀਆਂ ਵੇਖੋਜਨਤਕ API ਅਤੇ webhook ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਜਸ਼ੀਲ ਰਿਕਾਰਡ ਨੂੰ ਆਪਣੀ ਬਾਕੀ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ ਨਾਲ ਜੋੜੋ।
ਪਲੇਟਫਾਰਮ ਵੇਖੋਸਪਸ਼ਟ ਹੱਦ
SentyHub ਤੁਹਾਡੇ ISMS ਦੇ ਸੰਚਾਲਨ ਅਤੇ ਸਬੂਤਾਂ ਨੂੰ ਸਹਾਇਤਾ ਦਿੰਦਾ ਹੈ। ਇਹ ਨਹੀਂ ਤੈਅ ਕਰਦਾ ਕਿ ਤੁਹਾਡੀ ਸੰਸਥਾ ਕਿਹੜੇ ਜੋਖਮ ਸਵੀਕਾਰੇ ਜਾਂ ਤੁਹਾਡੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਮਿਆਰ ਅਨੁਸਾਰ ਹੈ।
ਇੱਕ ਸੁਤੰਤਰ ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਅਨੁਕੂਲਤਾ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦੀ ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਦੀ ਹੈ। ਕੇਵਲ SentyHub ਵਰਤਣ ਨਾਲ ਅਨੁਕੂਲਤਾ ਸਾਬਤ ਨਹੀਂ ਹੁੰਦੀ ਜਾਂ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਗਾਰੰਟੀ ਨਹੀਂ ਮਿਲਦੀ।
ਸਵਾਲ
ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਉਹ ਤਰੀਕਾ ਹੈ ਜਿਸ ਨਾਲ ਕੋਈ ਸੰਸਥਾ ਨੀਤੀਆਂ, ਜ਼ਿੰਮੇਵਾਰੀਆਂ, ਜੋਖਮ ਪ੍ਰਬੰਧਨ, ਕਾਰਜਸ਼ੀਲ ਨਿਯੰਤਰਣਾਂ, ਨਿਗਰਾਨੀ ਅਤੇ ਲਗਾਤਾਰ ਸੁਧਾਰ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਨੂੰ ਚਲਾਉਂਦੀ ਹੈ। ਇਸ ਵਿੱਚ ਤਕਨਾਲੋਜੀ ਦੇ ਨਾਲ ਲੋਕ ਅਤੇ ਭੌਤਿਕ ਕਾਰਜ ਵੀ ਸ਼ਾਮਲ ਹਨ।
ਨਹੀਂ। ਤੁਹਾਡੀ ਸੰਸਥਾ ਨੂੰ ਆਪਣੀ ਜੋਖਮ ਵਿਧੀ ਨਿਰਧਾਰਤ ਕਰਨੀ, ਜੋਖਮਾਂ ਦਾ ਮੁਲਾਂਕਣ ਅਤੇ ਇਲਾਜ ਕਰਨਾ ਅਤੇ ਲਾਗੂ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਜਾਇਜ਼ ਠਹਿਰਾਉਣਾ ਚਾਹੀਦਾ ਹੈ। SentyHub ਚੁਣੇ ਨਿਯੰਤਰਣਾਂ ਨੂੰ ਚਲਾਉਣ ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਬਣੇ ਸਬੂਤ ਸੰਭਾਲਣ ਵਿੱਚ ਟੀਮਾਂ ਦੀ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।
ਨਹੀਂ। SentyHub ਸਾਫਟਵੇਅਰ ਹੈ, ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਨਹੀਂ। ਇੱਕ ਸੁਤੰਤਰ ਪ੍ਰਮਾਣੀਕਰਨ ਸੰਸਥਾ ਪ੍ਰਮਾਣੀਕਰਨ ਆਡਿਟ ਕਰਦੀ ਹੈ ਅਤੇ ਸਰਟੀਫਿਕੇਟ ਜਾਰੀ ਕਰਨ ਬਾਰੇ ਫੈਸਲਾ ਲੈਂਦੀ ਹੈ।
ਇਹ ਸਫ਼ਾ ਸੋਧ 1:2024 ਸਮੇਤ ISO/IEC 27001:2022 ਦਾ ਹਵਾਲਾ ਦਿੰਦਾ ਹੈ। ਸੋਧ ਸੰਸਥਾ ਦੇ ਸੰਦਰਭ ਅਤੇ ਦਿਲਚਸਪੀ ਰੱਖਣ ਵਾਲੀਆਂ ਧਿਰਾਂ ਦੀਆਂ ਲੋੜਾਂ ਵਿੱਚ ਜਲਵਾਯੂ ਤਬਦੀਲੀ ਦੇ ਵਿਚਾਰ ਜੋੜਦੀ ਹੈ; ਇਹ Annex A ਵਿੱਚ ਵੱਖਰਾ ਨਿਯੰਤਰਣ ਨਹੀਂ ਜੋੜਦੀ।
ਡੈਮੋ ਵਿੱਚ ਇੱਕ ਅਸਲ ਸੁਰੱਖਿਆ ਕਾਰਜਪ੍ਰਵਾਹ ਲਿਆਓ। ਸਾਫਟਵੇਅਰ ਨੂੰ ਤੁਹਾਡੀ ਪ੍ਰਬੰਧਨ ਪ੍ਰਣਾਲੀ ਦਾ ਬਦਲ ਦੱਸੇ ਬਿਨਾਂ ਅਸੀਂ ਦਿਖਾਵਾਂਗੇ ਕਿ ਇਸ ਨੂੰ ਸੌਂਪੇ ਹੋਏ ਅਤੇ ਪਤਾ ਲਗਾਉਣ ਯੋਗ ਕਾਰਜ ਵਿੱਚ ਕਿਵੇਂ ਬਦਲਣਾ ਹੈ।