Jeden widok operacyjny
Połącz zaplanowane kontrole, otwarte działania, alerty i zapisy pomocnicze w spójny przepływ pracy.

Działania operacyjne ISO/IEC 27001
Przekształć procedury bezpieczeństwa w powtarzalne kontrole, jasno określone odpowiedzialności i identyfikowalne dowody w całej działalności.
Od polityki do praktyki
ISO/IEC 27001 nie jest jednorazowym zbiorem dokumentów. To system zarządzania, który trzeba eksploatować, monitorować, przeglądać i doskonalić. SentyHub łączy cykliczne zadania bezpieczeństwa z osobami, które je wykonują, i rejestruje przebieg działań.
Połącz zaplanowane kontrole, otwarte działania, alerty i zapisy pomocnicze w spójny przepływ pracy.
Gromadź formularze, podpisy, znaczniki czasu, zdjęcia oraz, w stosownych przypadkach, fragmenty wideo powiązane za pomocą Event Video Trace w chwili wykonywania pracy.
Powiadom właściwego właściciela, gdy kontrola nie zostanie wykonana lub odchylenie wymaga działania, i zachowaj ścieżkę reakcji.
Jak to działa
Twoja organizacja określa zakres, ryzyka i zabezpieczenia. SentyHub pomaga uruchomić operacyjne elementy planu postępowania z ryzykiem.
Przekształć procedury w formularze, kontrole, częstotliwości, właścicieli i reguły eskalacji.
Pozwól zespołom wykonywać przypisane kontrole w obiekcie, na hali lub na używanym już urządzeniu mobilnym.
Kieruj odchylenia do właściwych osób i dokumentuj działania podjęte w celu ich usunięcia.
Sprawdzaj, co ukończono, identyfikuj luki i wyszukuj zapisy na potrzeby przeglądów oraz audytów.
Warstwa operacyjna
Korzystaj z jednej platformy do realizacji rutynowych kontroli, gromadzenia dowodów i reagowania na wyjątki dotyczące ludzi, obiektów i codziennych działań.
Przeprowadzaj inspekcje, listy kontrolne i cykliczne zadania bezpieczeństwa wraz z kontekstem i załączonymi dowodami.
Poznaj formularze cyfroweProwadź identyfikowalne zapisy dotyczące pracowników, gości, wykonawców i dostępu do stref kontrolowanych.
Poznaj kontrolę dostępuKieruj istotne odchylenia do osób, które mogą podjąć działania, i zachowuj historię reakcji.
Poznaj alertyUżyj publicznego API i webhooków, aby połączyć zapisy operacyjne z pozostałymi elementami środowiska bezpieczeństwa.
Poznaj platformęWyraźna granica
SentyHub wspiera działanie SZBI i gromadzenie dowodów. Nie decyduje, jakie ryzyko organizacja powinna zaakceptować, ani nie certyfikuje zgodności systemu zarządzania z normą.
Certyfikację ocenia i wydaje niezależna jednostka certyfikująca. Samo korzystanie z SentyHub nie dowodzi zgodności ani nie gwarantuje certyfikacji.
Pytania
System zarządzania bezpieczeństwem informacji określa sposób, w jaki organizacja zarządza bezpieczeństwem informacji poprzez polityki, odpowiedzialności, zarządzanie ryzykiem, kontrole operacyjne, monitorowanie i ciągłe doskonalenie. Obejmuje ludzi i działania fizyczne, a także technologię.
Nie. Twoja organizacja musi określić metodykę ryzyka, ocenić i postępować z ryzykami oraz uzasadnić, które zabezpieczenia mają zastosowanie. SentyHub może pomóc zespołom realizować wybrane zabezpieczenia i przechowywać powstające dowody.
Nie. SentyHub jest oprogramowaniem, a nie jednostką certyfikującą. Niezależna jednostka certyfikująca przeprowadza audyt certyfikacyjny i podejmuje decyzję o wydaniu certyfikatu.
Ta strona odnosi się do ISO/IEC 27001:2022 wraz ze Zmianą 1:2024. Zmiana uwzględnia kwestie klimatyczne w kontekście organizacji i wymaganiach dotyczących stron zainteresowanych; nie dodaje osobnego zabezpieczenia w Załączniku A.
Przynieś na prezentację jeden rzeczywisty proces bezpieczeństwa. Pokażemy, jak przekształcić go w przypisane i identyfikowalne działanie, bez sugerowania, że oprogramowanie zastępuje system zarządzania.