Uma visão operacional única
Reúna verificações programadas, ações em aberto, alertas e registos de suporte num fluxo de trabalho coerente.

Operações de ISO/IEC 27001
Transforme os procedimentos de segurança em verificações repetíveis, responsabilidades claras e evidências rastreáveis em todas as operações.
Da política à prática
A ISO/IEC 27001 não é um conjunto de documentos preparado uma única vez. É um sistema de gestão que deve ser operado, monitorizado, revisto e melhorado. A SentyHub liga o trabalho de segurança recorrente às pessoas que o executam e regista o que aconteceu.
Reúna verificações programadas, ações em aberto, alertas e registos de suporte num fluxo de trabalho coerente.
Recolha formulários, assinaturas, carimbos de data e hora, fotografias e, quando adequado, excertos de vídeo associados através do Event Video Trace durante a execução.
Avise o responsável certo quando uma verificação não for realizada ou um desvio exigir ação e preserve o rasto da resposta.
Como funciona
A sua organização define o âmbito, os riscos e os controlos. A SentyHub ajuda a pôr em prática as partes operacionais desse plano de tratamento.
Transforme procedimentos em formulários, verificações, frequências, responsáveis e regras de escalamento.
Permita que as equipas concluam os controlos atribuídos a partir das instalações, do espaço de trabalho ou do dispositivo móvel que já utilizam.
Encaminhe os desvios para as pessoas certas e documente as medidas tomadas para os resolver.
Veja o que está concluído, identifique lacunas e obtenha registos para revisões e auditorias.
A camada operacional
Utilize a mesma plataforma para executar controlos de rotina, recolher evidências e atuar perante exceções relacionadas com pessoas, instalações e operações diárias.
Realize inspeções, listas de verificação e tarefas de segurança recorrentes com o respetivo contexto e evidências.
Explorar os formulários digitaisMantenha registos rastreáveis de trabalhadores, visitantes, prestadores e acessos a áreas controladas.
Explorar o controlo de acessosEncaminhe os desvios relevantes para quem pode agir e conserve o histórico da resposta.
Explorar os alertasUtilize a API pública e os webhooks para ligar os registos operacionais ao restante ecossistema de segurança.
Explorar a plataformaUm limite claro
A SentyHub apoia a operação e as evidências do seu SGSI. Não decide que riscos a sua organização deve aceitar nem certifica que o sistema de gestão está conforme com a norma.
A certificação é avaliada e emitida por um organismo de certificação independente. A utilização da SentyHub não demonstra, por si só, a conformidade nem garante a certificação.
Perguntas
Um sistema de gestão da segurança da informação é a forma como uma organização governa a segurança da informação através de políticas, responsabilidades, gestão de riscos, controlos operacionais, monitorização e melhoria contínua. Abrange as pessoas e as operações físicas, além da tecnologia.
Não. A sua organização deve definir o método de gestão de riscos, avaliar e tratar os riscos e justificar os controlos aplicáveis. A SentyHub pode ajudar as equipas a executar os controlos selecionados e a conservar as evidências produzidas.
Não. A SentyHub é um software, não um organismo de certificação. Um organismo de certificação independente realiza a auditoria e decide se emite o certificado.
Esta página refere-se à ISO/IEC 27001:2022 juntamente com a Emenda 1:2024. A emenda introduz considerações sobre as alterações climáticas no contexto da organização e nos requisitos das partes interessadas; não acrescenta um controlo autónomo ao Anexo A.
Traga para a demonstração um fluxo de segurança real. Mostraremos como transformá-lo numa operação atribuída e rastreável, sem sugerir que o software substitui o seu sistema de gestão.