Jeden prevádzkový pohľad
Zahrňte plánované kontroly, otvorené úlohy, upozornenia a podporné záznamy do konzistentného pracovného postupu.

Prevádzka podľa ISO/IEC 27001
Premeňte bezpečnostné postupy na opakovateľné kontroly, jasnú zodpovednosť a vysledovateľné dôkazy v celej prevádzke.
Od politiky k praxi
ISO/IEC 27001 nie je jednorazový súbor dokumentov. Je to systém riadenia, ktorý sa musí prevádzkovať, monitorovať, preskúmavať a zlepšovať. SentyHub prepája opakované bezpečnostné činnosti s ľuďmi, ktorí ich vykonávajú, a zaznamenáva, čo sa stalo.
Zahrňte plánované kontroly, otvorené úlohy, upozornenia a podporné záznamy do konzistentného pracovného postupu.
Pri vykonaní práce zachyťte formuláre, podpisy, časové pečiatky, fotografie a podľa potreby videoklipy prepojené pomocou Event Video Trace.
Upozornite správneho vlastníka, keď kontrola neprebehne alebo odchýlka vyžaduje zásah, a uchovajte stopu reakcie.
Ako to funguje
Vaša organizácia určuje rozsah, riziká a opatrenia. SentyHub pomáha uviesť prevádzkové časti tohto plánu ošetrenia do pohybu.
Premeňte postupy na formuláre, kontroly, frekvencie, vlastníkov a pravidlá eskalácie.
Umožnite tímom dokončiť pridelené opatrenia na pracovisku, prevádzke alebo mobilnom zariadení, ktoré už používajú.
Nasmerujte odchýlky správnym ľuďom a zdokumentujte kroky vykonané na ich vyriešenie.
Zistite, čo je dokončené, identifikujte medzery a vyhľadajte záznamy na preskúmania a audity.
Prevádzková vrstva
Používajte rovnakú platformu na vykonávanie rutinných kontrol, zachytávanie dôkazov a riešenie výnimiek týkajúcich sa ľudí, objektov a každodennej prevádzky.
Vykonávajte inšpekcie, kontrolné zoznamy a opakované bezpečnostné úlohy s pripojeným kontextom a dôkazmi.
Preskúmať digitálne formuláreUchovávajte vysledovateľné záznamy o zamestnancoch, návštevníkoch, dodávateľoch a prístupe do kontrolovaných priestorov.
Preskúmať riadenie prístupuOdošlite relevantné odchýlky ľuďom, ktorí môžu konať, a uchovajte históriu reakcie.
Preskúmať upozorneniaPomocou verejného API a webhookov prepojte prevádzkové záznamy so zvyškom svojho bezpečnostného prostredia.
Preskúmať platformuJasná hranica
SentyHub podporuje prevádzku a dôkazy vášho ISMS. Nerozhoduje, ktoré riziká má vaša organizácia prijať, ani nepotvrdzuje, že váš systém riadenia je v zhode s normou.
Zhodu posudzuje a certifikát vydáva nezávislý certifikačný orgán. Samotné používanie SentyHub nepreukazuje zhodu ani nezaručuje certifikáciu.
Otázky
Systém manažérstva informačnej bezpečnosti je spôsob, akým organizácia riadi informačnú bezpečnosť prostredníctvom politík, zodpovedností, riadenia rizík, prevádzkových kontrol, monitorovania a neustáleho zlepšovania. Zahŕňa ľudí a fyzickú prevádzku, ako aj technológie.
Nie. Vaša organizácia musí určiť svoju metódu riadenia rizík, posúdiť a ošetriť riziká a odôvodniť, ktoré opatrenia sa uplatňujú. SentyHub môže pomôcť tímom vykonávať vybrané opatrenia a uchovávať dôkazy, ktoré vytvárajú.
Nie. SentyHub je softvér, nie certifikačný orgán. Nezávislý certifikačný orgán vykonáva certifikačný audit a rozhoduje o vydaní certifikátu.
Táto stránka sa vzťahuje na ISO/IEC 27001:2022 spolu so zmenou 1:2024. Zmena dopĺňa aspekty zmeny klímy do požiadaviek týkajúcich sa kontextu organizácie a zainteresovaných strán; nepridáva samostatné opatrenie v prílohe A.
Prineste na ukážku jeden skutočný bezpečnostný pracovný postup. Ukážeme vám, ako ho zmeniť na pridelenú a vysledovateľnú činnosť bez tvrdenia, že softvér nahrádza váš systém riadenia.