Prevádzka podľa ISO/IEC 27001

Nechajte svoj ISMS fungovať každý deň, nielen pred auditom

Premeňte bezpečnostné postupy na opakovateľné kontroly, jasnú zodpovednosť a vysledovateľné dôkazy v celej prevádzke.

Od politiky k praxi

Najťažšie je udržať systém aktívny

ISO/IEC 27001 nie je jednorazový súbor dokumentov. Je to systém riadenia, ktorý sa musí prevádzkovať, monitorovať, preskúmavať a zlepšovať. SentyHub prepája opakované bezpečnostné činnosti s ľuďmi, ktorí ich vykonávajú, a zaznamenáva, čo sa stalo.

01

Jeden prevádzkový pohľad

Zahrňte plánované kontroly, otvorené úlohy, upozornenia a podporné záznamy do konzistentného pracovného postupu.

02

Dôkazy pri zdroji

Pri vykonaní práce zachyťte formuláre, podpisy, časové pečiatky, fotografie a podľa potreby videoklipy prepojené pomocou Event Video Trace.

03

Následné kroky, ktoré napredujú

Upozornite správneho vlastníka, keď kontrola neprebehne alebo odchýlka vyžaduje zásah, a uchovajte stopu reakcie.

Ako to funguje

Premeňte vybrané opatrenia na opakovateľné činnosti

Vaša organizácia určuje rozsah, riziká a opatrenia. SentyHub pomáha uviesť prevádzkové časti tohto plánu ošetrenia do pohybu.

  1. 01

    Modelovať rutinu

    Premeňte postupy na formuláre, kontroly, frekvencie, vlastníkov a pravidlá eskalácie.

  2. 02

    Vykonávať tam, kde prebieha práca

    Umožnite tímom dokončiť pridelené opatrenia na pracovisku, prevádzke alebo mobilnom zariadení, ktoré už používajú.

  3. 03

    Reagovať na výnimky

    Nasmerujte odchýlky správnym ľuďom a zdokumentujte kroky vykonané na ich vyriešenie.

  4. 04

    Preskúmať dôkazy

    Zistite, čo je dokončené, identifikujte medzery a vyhľadajte záznamy na preskúmania a audity.

Prevádzková vrstva

Podporte tie časti svojho ISMS, ktoré sa musia odohrávať v reálnom svete

Používajte rovnakú platformu na vykonávanie rutinných kontrol, zachytávanie dôkazov a riešenie výnimiek týkajúcich sa ľudí, objektov a každodennej prevádzky.

Digitálne kontroly

Vykonávajte inšpekcie, kontrolné zoznamy a opakované bezpečnostné úlohy s pripojeným kontextom a dôkazmi.

Preskúmať digitálne formuláre

Ľudí a fyzický prístup

Uchovávajte vysledovateľné záznamy o zamestnancoch, návštevníkoch, dodávateľoch a prístupe do kontrolovaných priestorov.

Preskúmať riadenie prístupu

Udalosti, upozornenia a následné kroky

Odošlite relevantné odchýlky ľuďom, ktorí môžu konať, a uchovajte históriu reakcie.

Preskúmať upozornenia

Prepojené dôkazy

Pomocou verejného API a webhookov prepojte prevádzkové záznamy so zvyškom svojho bezpečnostného prostredia.

Preskúmať platformu

Jasná hranica

Platforma na vykonávanie, nie skratka obchádzajúca normu

SentyHub podporuje prevádzku a dôkazy vášho ISMS. Nerozhoduje, ktoré riziká má vaša organizácia prijať, ani nepotvrdzuje, že váš systém riadenia je v zhode s normou.

SentyHub môže podporiť

  • Opakované prevádzkové kontroly
  • Zachytávanie dôkazov a vysledovateľné záznamy
  • Upozornenia, eskalácia a následné kroky
  • Prevádzkový stav a vyhľadanie záznamov pre audit

Vaša organizácia zostáva zodpovedná za

  • Vymedzenie rozsahu a cieľov ISMS
  • Posudzovanie a ošetrovanie rizík informačnej bezpečnosti
  • Výber uplatniteľných opatrení a udržiavanie Vyhlásenia o aplikovateľnosti
  • Preskúmanie vedením, neustále zlepšovanie a certifikačný proces

Zhodu posudzuje a certifikát vydáva nezávislý certifikačný orgán. Samotné používanie SentyHub nepreukazuje zhodu ani nezaručuje certifikáciu.

Otázky

Skôr než prenesiete ISO/IEC 27001 na platformu

Čo je ISMS?

Systém manažérstva informačnej bezpečnosti je spôsob, akým organizácia riadi informačnú bezpečnosť prostredníctvom politík, zodpovedností, riadenia rizík, prevádzkových kontrol, monitorovania a neustáleho zlepšovania. Zahŕňa ľudí a fyzickú prevádzku, ako aj technológie.

Nahrádza SentyHub posúdenie rizík alebo Vyhlásenie o aplikovateľnosti?

Nie. Vaša organizácia musí určiť svoju metódu riadenia rizík, posúdiť a ošetriť riziká a odôvodniť, ktoré opatrenia sa uplatňujú. SentyHub môže pomôcť tímom vykonávať vybrané opatrenia a uchovávať dôkazy, ktoré vytvárajú.

Môže SentyHub certifikovať našu organizáciu?

Nie. SentyHub je softvér, nie certifikačný orgán. Nezávislý certifikačný orgán vykonáva certifikačný audit a rozhoduje o vydaní certifikátu.

Na ktoré vydanie sa táto stránka vzťahuje?

Táto stránka sa vzťahuje na ISO/IEC 27001:2022 spolu so zmenou 1:2024. Zmena dopĺňa aspekty zmeny klímy do požiadaviek týkajúcich sa kontextu organizácie a zainteresovaných strán; nepridáva samostatné opatrenie v prílohe A.

Pozrite sa, ako by SentyHub mohol zapadnúť do vášho ISMS

Prineste na ukážku jeden skutočný bezpečnostný pracovný postup. Ukážeme vám, ako ho zmeniť na pridelenú a vysledovateľnú činnosť bez tvrdenia, že softvér nahrádza váš systém riadenia.