Dejavnosti po ISO/IEC 27001

Naj vaš ISMS deluje vsak dan, ne le pred presojo

Varnostne postopke spremenite v ponovljive preglede, jasno odgovornost in sledljive dokaze v celotnem poslovanju.

Od politike do prakse

Najtežje je ohranjati sistem dejaven

ISO/IEC 27001 ni enkraten sklop dokumentov. Je sistem upravljanja, ki ga je treba izvajati, spremljati, pregledovati in izboljševati. SentyHub poveže ponavljajoče se varnostno delo z ljudmi, ki ga izvajajo, in zabeleži, kaj se je zgodilo.

01

Enoten operativni pogled

Načrtovane preglede, odprte ukrepe, opozorila in podporne zapise združite v dosleden delovni tok.

02

Dokazi na izvoru

Ob izvedbi dela zajemite obrazce, podpise, časovne žige, fotografije in po potrebi videoposnetke, povezane prek Event Video Trace.

03

Nadaljnje ukrepanje, ki premika delo

Obvestite pravega odgovornega, kadar pregled ni opravljen ali odstopanje zahteva ukrepanje, in ohranite sled odziva.

Kako deluje

Izbrane kontrole spremenite v ponovljive dejavnosti

Vaša organizacija določi obseg, tveganja in kontrole. SentyHub pomaga zagnati operativne dele tega načrta obravnave.

  1. 01

    Oblikujte rutino

    Postopke spremenite v obrazce, preglede, pogostosti, odgovorne osebe in pravila stopnjevanja.

  2. 02

    Izvajajte tam, kjer poteka delo

    Ekipam omogočite izvedbo dodeljenih kontrol na lokaciji, delovišču ali mobilni napravi, ki jo že uporabljajo.

  3. 03

    Odzovite se na izjeme

    Odstopanja usmerite k pravim ljudem in dokumentirajte ukrepe, izvedene za njihovo odpravo.

  4. 04

    Preglejte dokaze

    Preverite, kaj je dokončano, prepoznajte vrzeli ter prikličite zapise za preglede in presoje.

Operativna plast

Podprite dele svojega ISMS, ki se morajo izvajati v resničnem okolju

Na isti platformi izvajajte rutinske kontrole, zajemajte dokaze in obravnavajte izjeme pri ljudeh, objektih in vsakodnevnih dejavnostih.

Digitalne kontrole

Izvajajte preglede, kontrolne sezname in ponavljajoče se varnostne naloge s priloženim kontekstom in dokazi.

Raziščite digitalne obrazce

Ljudi in fizični dostop

Vodite sledljive zapise za zaposlene, obiskovalce, izvajalce in dostop do nadzorovanih območij.

Raziščite nadzor dostopa

Dogodki, opozorila in nadaljnje ukrepanje

Ustrezna odstopanja usmerite k ljudem, ki lahko ukrepajo, in ohranite zgodovino odziva.

Raziščite opozorila

Povezani dokazi

Z javnim API-jem in webhooki povežite operativne zapise s preostalim delom svojega varnostnega okolja.

Raziščite platformo

Jasna meja

Platforma za izvajanje, ne bližnjica mimo standarda

SentyHub podpira izvajanje vašega ISMS in njegove dokaze. Ne odloča, katera tveganja naj vaša organizacija sprejme, niti ne potrjuje, da je vaš sistem upravljanja skladen s standardom.

SentyHub lahko podpre

  • Ponavljajoče se operativne kontrole
  • Zajem dokazov in sledljivi zapisi
  • Opozorila, stopnjevanje in nadaljnje ukrepanje
  • Operativno stanje in priklic zapisov za presojo

Vaša organizacija ostaja odgovorna za

  • Določitev obsega in ciljev ISMS
  • Ocenjevanje in obravnavanje tveganj informacijske varnosti
  • Izbira uporabnih kontrol in vzdrževanje Izjave o uporabnosti
  • Vodstveni pregled, nenehno izboljševanje in postopek certificiranja

Skladnost presoja in certifikat izda neodvisni certifikacijski organ. Uporaba SentyHub sama po sebi ne dokazuje skladnosti in ne zagotavlja certificiranja.

Vprašanja

Preden ISO/IEC 27001 vključite v platformo

Kaj je ISMS?

Sistem upravljanja informacijske varnosti določa, kako organizacija upravlja informacijsko varnost s politikami, odgovornostmi, obvladovanjem tveganj, operativnimi kontrolami, spremljanjem in nenehnim izboljševanjem. Poleg tehnologije zajema tudi ljudi in fizične dejavnosti.

Ali SentyHub nadomešča oceno tveganj ali Izjavo o uporabnosti?

Ne. Vaša organizacija mora določiti svojo metodo obvladovanja tveganj, oceniti in obravnavati tveganja ter utemeljiti, katere kontrole se uporabljajo. SentyHub lahko ekipam pomaga izvajati izbrane kontrole in ohraniti dokaze, ki jih ustvarijo.

Ali lahko SentyHub certificira našo organizacijo?

Ne. SentyHub je programska oprema, ne certifikacijski organ. Neodvisni certifikacijski organ izvede certifikacijsko presojo in odloči o izdaji certifikata.

Na katero izdajo se nanaša ta stran?

Ta stran se nanaša na ISO/IEC 27001:2022 skupaj z dopolnilom 1:2024. Dopolnilo v zahteve glede konteksta organizacije in zainteresiranih strani dodaja vidike podnebnih sprememb; ne dodaja ločene kontrole iz Priloge A.

Oglejte si, kako bi se SentyHub lahko vključil v vaš ISMS

Na predstavitev prinesite en resničen varnostni delovni tok. Pokazali vam bomo, kako ga spremeniti v dodeljeno, sledljivo opravilo, ne da bi trdili, da programska oprema nadomešča vaš sistem upravljanja.