Enoten operativni pogled
Načrtovane preglede, odprte ukrepe, opozorila in podporne zapise združite v dosleden delovni tok.

Dejavnosti po ISO/IEC 27001
Varnostne postopke spremenite v ponovljive preglede, jasno odgovornost in sledljive dokaze v celotnem poslovanju.
Od politike do prakse
ISO/IEC 27001 ni enkraten sklop dokumentov. Je sistem upravljanja, ki ga je treba izvajati, spremljati, pregledovati in izboljševati. SentyHub poveže ponavljajoče se varnostno delo z ljudmi, ki ga izvajajo, in zabeleži, kaj se je zgodilo.
Načrtovane preglede, odprte ukrepe, opozorila in podporne zapise združite v dosleden delovni tok.
Ob izvedbi dela zajemite obrazce, podpise, časovne žige, fotografije in po potrebi videoposnetke, povezane prek Event Video Trace.
Obvestite pravega odgovornega, kadar pregled ni opravljen ali odstopanje zahteva ukrepanje, in ohranite sled odziva.
Kako deluje
Vaša organizacija določi obseg, tveganja in kontrole. SentyHub pomaga zagnati operativne dele tega načrta obravnave.
Postopke spremenite v obrazce, preglede, pogostosti, odgovorne osebe in pravila stopnjevanja.
Ekipam omogočite izvedbo dodeljenih kontrol na lokaciji, delovišču ali mobilni napravi, ki jo že uporabljajo.
Odstopanja usmerite k pravim ljudem in dokumentirajte ukrepe, izvedene za njihovo odpravo.
Preverite, kaj je dokončano, prepoznajte vrzeli ter prikličite zapise za preglede in presoje.
Operativna plast
Na isti platformi izvajajte rutinske kontrole, zajemajte dokaze in obravnavajte izjeme pri ljudeh, objektih in vsakodnevnih dejavnostih.
Izvajajte preglede, kontrolne sezname in ponavljajoče se varnostne naloge s priloženim kontekstom in dokazi.
Raziščite digitalne obrazceVodite sledljive zapise za zaposlene, obiskovalce, izvajalce in dostop do nadzorovanih območij.
Raziščite nadzor dostopaUstrezna odstopanja usmerite k ljudem, ki lahko ukrepajo, in ohranite zgodovino odziva.
Raziščite opozorilaZ javnim API-jem in webhooki povežite operativne zapise s preostalim delom svojega varnostnega okolja.
Raziščite platformoJasna meja
SentyHub podpira izvajanje vašega ISMS in njegove dokaze. Ne odloča, katera tveganja naj vaša organizacija sprejme, niti ne potrjuje, da je vaš sistem upravljanja skladen s standardom.
Skladnost presoja in certifikat izda neodvisni certifikacijski organ. Uporaba SentyHub sama po sebi ne dokazuje skladnosti in ne zagotavlja certificiranja.
Vprašanja
Sistem upravljanja informacijske varnosti določa, kako organizacija upravlja informacijsko varnost s politikami, odgovornostmi, obvladovanjem tveganj, operativnimi kontrolami, spremljanjem in nenehnim izboljševanjem. Poleg tehnologije zajema tudi ljudi in fizične dejavnosti.
Ne. Vaša organizacija mora določiti svojo metodo obvladovanja tveganj, oceniti in obravnavati tveganja ter utemeljiti, katere kontrole se uporabljajo. SentyHub lahko ekipam pomaga izvajati izbrane kontrole in ohraniti dokaze, ki jih ustvarijo.
Ne. SentyHub je programska oprema, ne certifikacijski organ. Neodvisni certifikacijski organ izvede certifikacijsko presojo in odloči o izdaji certifikata.
Ta stran se nanaša na ISO/IEC 27001:2022 skupaj z dopolnilom 1:2024. Dopolnilo v zahteve glede konteksta organizacije in zainteresiranih strani dodaja vidike podnebnih sprememb; ne dodaja ločene kontrole iz Priloge A.
Na predstavitev prinesite en resničen varnostni delovni tok. Pokazali vam bomo, kako ga spremeniti v dodeljeno, sledljivo opravilo, ne da bi trdili, da programska oprema nadomešča vaš sistem upravljanja.