Операционная работа по ISO/IEC 27001

Обеспечьте работу СУИБ каждый день, а не только перед аудитом

Преобразуйте процедуры безопасности в повторяемые проверки, чёткую ответственность и прослеживаемые доказательства по всей организации.

От политики к практике

Главная сложность: поддерживать систему в рабочем состоянии

ISO/IEC 27001 не является комплектом документов, создаваемым один раз. Это система менеджмента, которую необходимо эксплуатировать, контролировать, анализировать и улучшать. SentyHub связывает регулярную работу по безопасности с исполнителями и фиксирует произошедшее.

01

Единое операционное представление

Объедините запланированные проверки, открытые мероприятия, оповещения и подтверждающие записи в единый рабочий процесс.

02

Доказательства в месте возникновения

Собирайте формы, подписи, временные метки, фотографии и, где уместно, видеофрагменты, связанные через Event Video Trace, непосредственно при выполнении работы.

03

Последующие действия, которые продвигают работу

Уведомляйте нужного ответственного, если проверка пропущена или отклонение требует действий, и сохраняйте всю цепочку реагирования.

Как это работает

Преобразуйте выбранные меры в повторяемые операции

Ваша организация определяет область применения, риски и меры. SentyHub помогает реализовать операционные части плана обработки рисков.

  1. 01

    Смоделировать процесс

    Преобразуйте процедуры в формы, проверки, периодичность, ответственных и правила эскалации.

  2. 02

    Выполнять там, где происходит работа

    Позвольте командам выполнять назначенные меры на объекте, в рабочей зоне или с уже используемого мобильного устройства.

  3. 03

    Реагировать на исключения

    Направляйте отклонения нужным людям и документируйте меры по их устранению.

  4. 04

    Проверить доказательства

    Проверяйте выполненное, выявляйте пробелы и находите записи для анализа и аудита.

Операционный уровень

Поддерживайте те части вашей СУИБ, которые должны работать на практике

Используйте одну платформу для регулярных проверок, сбора доказательств и обработки исключений, связанных с людьми, объектами и повседневной работой.

Цифровые меры контроля

Проводите проверки, работайте с контрольными списками и выполняйте регулярные задачи по безопасности, прикладывая контекст и доказательства.

Узнать о цифровых формах

Люди и физический доступ

Ведите прослеживаемые записи о сотрудниках, посетителях, подрядчиках и доступе в контролируемые зоны.

Узнать о контроле доступа

События, оповещения и последующие действия

Направляйте значимые отклонения тем, кто может принять меры, и сохраняйте историю реагирования.

Узнать об оповещениях

Связанные доказательства

Используйте открытый API и вебхуки, чтобы связать операционные записи с остальными системами безопасности.

Узнать о платформе

Чёткая граница ответственности

Платформа для выполнения, а не способ обойти стандарт

SentyHub поддерживает эксплуатацию вашей СУИБ и сбор доказательств. Платформа не решает, какие риски должна принять организация, и не подтверждает соответствие системы менеджмента стандарту.

SentyHub может помочь

  • Регулярные операционные меры контроля
  • Сбор доказательств и прослеживаемые записи
  • Оповещения, эскалация и последующие действия
  • Операционный статус и поиск записей для аудита

Ваша организация по-прежнему отвечает за

  • Определение области применения и целей СУИБ
  • Оценка и обработка рисков информационной безопасности
  • Выбор применимых мер и ведение Заявления о применимости
  • Анализ со стороны руководства, постоянное улучшение и процесс сертификации

Сертификацию оценивает и выдаёт независимый орган. Само использование SentyHub не доказывает соответствие и не гарантирует сертификацию.

Вопросы

Прежде чем внедрять ISO/IEC 27001 на платформе

Что такое СУИБ?

Система управления информационной безопасностью определяет, как организация управляет информационной безопасностью с помощью политик, распределения ответственности, управления рисками, операционных мер, мониторинга и постоянного улучшения. Она охватывает не только технологии, но и людей и физические процессы.

Заменяет ли SentyHub оценку рисков или Заявление о применимости?

Нет. Ваша организация должна определить методику работы с рисками, оценить и обработать риски и обосновать применимые меры. SentyHub помогает командам выполнять выбранные меры и сохранять создаваемые доказательства.

Может ли SentyHub сертифицировать нашу организацию?

Нет. SentyHub является программным обеспечением, а не органом по сертификации. Независимый орган проводит сертификационный аудит и принимает решение о выдаче сертификата.

К какой редакции относится эта страница?

Эта страница относится к ISO/IEC 27001:2022 и Поправке 1:2024. Поправка добавляет учёт изменения климата в контекст организации и требования к заинтересованным сторонам; отдельная мера в Приложение A не добавляется.

Узнайте, как SentyHub может дополнить вашу СУИБ

Принесите на демонстрацию один реальный процесс безопасности. Мы покажем, как сделать его назначенным и прослеживаемым, не утверждая, что программное обеспечение заменяет вашу систему менеджмента.