Działania operacyjne ISO/IEC 27001

Spraw, aby SZBI działał każdego dnia, nie tylko przed audytem

Przekształć procedury bezpieczeństwa w powtarzalne kontrole, jasno określone odpowiedzialności i identyfikowalne dowody w całej działalności.

Od polityki do praktyki

Najtrudniejsze jest utrzymanie systemu przy życiu

ISO/IEC 27001 nie jest jednorazowym zbiorem dokumentów. To system zarządzania, który trzeba eksploatować, monitorować, przeglądać i doskonalić. SentyHub łączy cykliczne zadania bezpieczeństwa z osobami, które je wykonują, i rejestruje przebieg działań.

01

Jeden widok operacyjny

Połącz zaplanowane kontrole, otwarte działania, alerty i zapisy pomocnicze w spójny przepływ pracy.

02

Dowody u źródła

Gromadź formularze, podpisy, znaczniki czasu, zdjęcia oraz, w stosownych przypadkach, fragmenty wideo powiązane za pomocą Event Video Trace w chwili wykonywania pracy.

03

Działania następcze, które prowadzą do postępu

Powiadom właściwego właściciela, gdy kontrola nie zostanie wykonana lub odchylenie wymaga działania, i zachowaj ścieżkę reakcji.

Jak to działa

Przekształć wybrane zabezpieczenia w powtarzalne działania

Twoja organizacja określa zakres, ryzyka i zabezpieczenia. SentyHub pomaga uruchomić operacyjne elementy planu postępowania z ryzykiem.

  1. 01

    Odwzoruj rutynę

    Przekształć procedury w formularze, kontrole, częstotliwości, właścicieli i reguły eskalacji.

  2. 02

    Realizuj tam, gdzie odbywa się praca

    Pozwól zespołom wykonywać przypisane kontrole w obiekcie, na hali lub na używanym już urządzeniu mobilnym.

  3. 03

    Reaguj na wyjątki

    Kieruj odchylenia do właściwych osób i dokumentuj działania podjęte w celu ich usunięcia.

  4. 04

    Przejrzyj dowody

    Sprawdzaj, co ukończono, identyfikuj luki i wyszukuj zapisy na potrzeby przeglądów oraz audytów.

Warstwa operacyjna

Wspieraj te elementy SZBI, które muszą działać w rzeczywistym środowisku pracy

Korzystaj z jednej platformy do realizacji rutynowych kontroli, gromadzenia dowodów i reagowania na wyjątki dotyczące ludzi, obiektów i codziennych działań.

Kontrole cyfrowe

Przeprowadzaj inspekcje, listy kontrolne i cykliczne zadania bezpieczeństwa wraz z kontekstem i załączonymi dowodami.

Poznaj formularze cyfrowe

Ludzie i dostęp fizyczny

Prowadź identyfikowalne zapisy dotyczące pracowników, gości, wykonawców i dostępu do stref kontrolowanych.

Poznaj kontrolę dostępu

Zdarzenia, alerty i działania następcze

Kieruj istotne odchylenia do osób, które mogą podjąć działania, i zachowuj historię reakcji.

Poznaj alerty

Połączone dowody

Użyj publicznego API i webhooków, aby połączyć zapisy operacyjne z pozostałymi elementami środowiska bezpieczeństwa.

Poznaj platformę

Wyraźna granica

Platforma do realizacji działań, a nie droga na skróty wobec normy

SentyHub wspiera działanie SZBI i gromadzenie dowodów. Nie decyduje, jakie ryzyko organizacja powinna zaakceptować, ani nie certyfikuje zgodności systemu zarządzania z normą.

SentyHub może wspierać

  • Cykliczne kontrole operacyjne
  • Gromadzenie dowodów i identyfikowalne zapisy
  • Alerty, eskalacja i działania następcze
  • Status operacyjny i wyszukiwanie danych na potrzeby audytu

Twoja organizacja nadal odpowiada za

  • Określenie zakresu i celów SZBI
  • Ocena i postępowanie z ryzykiem bezpieczeństwa informacji
  • Wybór stosowanych zabezpieczeń i utrzymanie Deklaracji Stosowania
  • Przegląd zarządzania, ciągłe doskonalenie i proces certyfikacji

Certyfikację ocenia i wydaje niezależna jednostka certyfikująca. Samo korzystanie z SentyHub nie dowodzi zgodności ani nie gwarantuje certyfikacji.

Pytania

Zanim wprowadzisz ISO/IEC 27001 na platformę

Czym jest SZBI?

System zarządzania bezpieczeństwem informacji określa sposób, w jaki organizacja zarządza bezpieczeństwem informacji poprzez polityki, odpowiedzialności, zarządzanie ryzykiem, kontrole operacyjne, monitorowanie i ciągłe doskonalenie. Obejmuje ludzi i działania fizyczne, a także technologię.

Czy SentyHub zastępuje ocenę ryzyka lub Deklarację Stosowania?

Nie. Twoja organizacja musi określić metodykę ryzyka, ocenić i postępować z ryzykami oraz uzasadnić, które zabezpieczenia mają zastosowanie. SentyHub może pomóc zespołom realizować wybrane zabezpieczenia i przechowywać powstające dowody.

Czy SentyHub może certyfikować naszą organizację?

Nie. SentyHub jest oprogramowaniem, a nie jednostką certyfikującą. Niezależna jednostka certyfikująca przeprowadza audyt certyfikacyjny i podejmuje decyzję o wydaniu certyfikatu.

Którego wydania dotyczy ta strona?

Ta strona odnosi się do ISO/IEC 27001:2022 wraz ze Zmianą 1:2024. Zmiana uwzględnia kwestie klimatyczne w kontekście organizacji i wymaganiach dotyczących stron zainteresowanych; nie dodaje osobnego zabezpieczenia w Załączniku A.

Zobacz, jak SentyHub może wspierać Twój SZBI

Przynieś na prezentację jeden rzeczywisty proces bezpieczeństwa. Pokażemy, jak przekształcić go w przypisane i identyfikowalne działanie, bez sugerowania, że oprogramowanie zastępuje system zarządzania.