Operações de ISO/IEC 27001

Faça o seu SGSI funcionar todos os dias, não apenas antes da auditoria

Transforme os procedimentos de segurança em verificações repetíveis, responsabilidades claras e evidências rastreáveis em todas as operações.

Da política à prática

O difícil é manter o sistema vivo

A ISO/IEC 27001 não é um conjunto de documentos preparado uma única vez. É um sistema de gestão que deve ser operado, monitorizado, revisto e melhorado. A SentyHub liga o trabalho de segurança recorrente às pessoas que o executam e regista o que aconteceu.

01

Uma visão operacional única

Reúna verificações programadas, ações em aberto, alertas e registos de suporte num fluxo de trabalho coerente.

02

Evidências recolhidas na origem

Recolha formulários, assinaturas, carimbos de data e hora, fotografias e, quando adequado, excertos de vídeo associados através do Event Video Trace durante a execução.

03

Acompanhamento que faz avançar

Avise o responsável certo quando uma verificação não for realizada ou um desvio exigir ação e preserve o rasto da resposta.

Como funciona

Transforme os controlos escolhidos em operações repetíveis

A sua organização define o âmbito, os riscos e os controlos. A SentyHub ajuda a pôr em prática as partes operacionais desse plano de tratamento.

  1. 01

    Modelar a rotina

    Transforme procedimentos em formulários, verificações, frequências, responsáveis e regras de escalamento.

  2. 02

    Executar onde o trabalho acontece

    Permita que as equipas concluam os controlos atribuídos a partir das instalações, do espaço de trabalho ou do dispositivo móvel que já utilizam.

  3. 03

    Responder às exceções

    Encaminhe os desvios para as pessoas certas e documente as medidas tomadas para os resolver.

  4. 04

    Rever as evidências

    Veja o que está concluído, identifique lacunas e obtenha registos para revisões e auditorias.

A camada operacional

Apoie as partes do seu SGSI que têm de acontecer no mundo real

Utilize a mesma plataforma para executar controlos de rotina, recolher evidências e atuar perante exceções relacionadas com pessoas, instalações e operações diárias.

Controlos digitais

Realize inspeções, listas de verificação e tarefas de segurança recorrentes com o respetivo contexto e evidências.

Explorar os formulários digitais

Pessoas e acesso físico

Mantenha registos rastreáveis de trabalhadores, visitantes, prestadores e acessos a áreas controladas.

Explorar o controlo de acessos

Eventos, alertas e acompanhamento

Encaminhe os desvios relevantes para quem pode agir e conserve o histórico da resposta.

Explorar os alertas

Evidências ligadas

Utilize a API pública e os webhooks para ligar os registos operacionais ao restante ecossistema de segurança.

Explorar a plataforma

Um limite claro

Uma plataforma para executar, não um atalho à norma

A SentyHub apoia a operação e as evidências do seu SGSI. Não decide que riscos a sua organização deve aceitar nem certifica que o sistema de gestão está conforme com a norma.

A SentyHub pode apoiar

  • Controlos operacionais recorrentes
  • Recolha de evidências e registos rastreáveis
  • Alertas, escalamento e acompanhamento
  • Estado operacional e pesquisa de registos para auditorias

A sua organização continua responsável por

  • Definir o âmbito e os objetivos do SGSI
  • Avaliar e tratar os riscos de segurança da informação
  • Selecionar os controlos aplicáveis e manter a Declaração de Aplicabilidade
  • Revisão pela gestão, melhoria contínua e processo de certificação

A certificação é avaliada e emitida por um organismo de certificação independente. A utilização da SentyHub não demonstra, por si só, a conformidade nem garante a certificação.

Perguntas

Antes de integrar a ISO/IEC 27001 na plataforma

O que é um SGSI?

Um sistema de gestão da segurança da informação é a forma como uma organização governa a segurança da informação através de políticas, responsabilidades, gestão de riscos, controlos operacionais, monitorização e melhoria contínua. Abrange as pessoas e as operações físicas, além da tecnologia.

A SentyHub substitui a avaliação de riscos ou a Declaração de Aplicabilidade?

Não. A sua organização deve definir o método de gestão de riscos, avaliar e tratar os riscos e justificar os controlos aplicáveis. A SentyHub pode ajudar as equipas a executar os controlos selecionados e a conservar as evidências produzidas.

A SentyHub pode certificar a nossa organização?

Não. A SentyHub é um software, não um organismo de certificação. Um organismo de certificação independente realiza a auditoria e decide se emite o certificado.

A que edição se refere esta página?

Esta página refere-se à ISO/IEC 27001:2022 juntamente com a Emenda 1:2024. A emenda introduz considerações sobre as alterações climáticas no contexto da organização e nos requisitos das partes interessadas; não acrescenta um controlo autónomo ao Anexo A.

Veja como a SentyHub pode integrar-se no seu SGSI

Traga para a demonstração um fluxo de segurança real. Mostraremos como transformá-lo numa operação atribuída e rastreável, sem sugerir que o software substitui o seu sistema de gestão.