ISO/IEC 27001-verksamhet

Få ert LIS att fungera varje dag, inte bara före revisionen

Omvandla säkerhetsrutiner till upprepningsbara kontroller, tydligt ansvar och spårbara bevis i hela verksamheten.

Från policy till praktik

Det svåra är att hålla systemet levande

ISO/IEC 27001 är inte en uppsättning dokument som tas fram en gång. Det är ett ledningssystem som måste drivas, övervakas, granskas och förbättras. SentyHub kopplar återkommande säkerhetsarbete till de personer som utför det och registrerar vad som har hänt.

01

En gemensam operativ vy

Samla planerade kontroller, öppna åtgärder, aviseringar och stödjande register i ett enhetligt arbetsflöde.

02

Bevis vid källan

Samla in formulär, signaturer, tidsstämplar, fotografier och, när det är lämpligt, videoklipp som kopplats via Event Video Trace medan arbetet utförs.

03

Uppföljning som driver arbetet framåt

Meddela rätt ansvarig när en kontroll missas eller en avvikelse kräver åtgärd och bevara hela hanteringsspåret.

Hur det fungerar

Omvandla de valda säkerhetsåtgärderna till upprepningsbara aktiviteter

Er organisation fastställer omfattning, risker och säkerhetsåtgärder. SentyHub hjälper till att omsätta riskbehandlingsplanens operativa delar i praktiken.

  1. 01

    Modellera rutinen

    Omvandla rutiner till formulär, kontroller, frekvenser, ansvariga och eskaleringsregler.

  2. 02

    Utför det där arbetet sker

    Låt team genomföra tilldelade kontroller från anläggningen, arbetsområdet eller den mobila enhet de redan använder.

  3. 03

    Hantera undantag

    Skicka avvikelser till rätt personer och dokumentera de åtgärder som vidtas för att lösa dem.

  4. 04

    Granska bevisen

    Se vad som är slutfört, identifiera luckor och hämta register för granskningar och revisioner.

Det operativa lagret

Stöd de delar av ert LIS som måste fungera i den praktiska verksamheten

Använd samma plattform för att genomföra rutinkontroller, samla in bevis och hantera undantag som rör människor, anläggningar och den dagliga verksamheten.

Digitala kontroller

Utför inspektioner, checklistor och återkommande säkerhetsuppgifter med tillhörande sammanhang och bevis.

Utforska digitala formulär

Personer och fysisk åtkomst

Bevara spårbara register över medarbetare, besökare, entreprenörer och åtkomst till kontrollerade områden.

Utforska passerkontroll

Händelser, aviseringar och uppföljning

Skicka relevanta avvikelser till personer som kan agera och bevara historiken över hanteringen.

Utforska aviseringar

Sammankopplade bevis

Använd det publika API:et och webhooks för att koppla operativa register till resten av er säkerhetsmiljö.

Utforska plattformen

En tydlig gräns

En plattform för genomförande, inte en genväg runt standarden

SentyHub stödjer driften av ert LIS och dess bevisning. Det avgör inte vilka risker organisationen bör acceptera och certifierar inte att ledningssystemet överensstämmer med standarden.

SentyHub kan stödja

  • Återkommande operativa kontroller
  • Insamling av bevis och spårbara register
  • Aviseringar, eskalering och uppföljning
  • Operativ status och sökning inför revisioner

Er organisation ansvarar fortfarande för

  • Fastställande av LIS omfattning och mål
  • Bedömning och behandling av informationssäkerhetsrisker
  • Val av tillämpliga säkerhetsåtgärder och underhåll av uttalandet om tillämplighet
  • Ledningens genomgång, ständig förbättring och certifieringsprocessen

Certifieringen bedöms och utfärdas av ett oberoende certifieringsorgan. Användning av SentyHub visar inte i sig överensstämmelse och garanterar inte certifiering.

Frågor

Innan ni tar in ISO/IEC 27001 i plattformen

Vad är ett LIS?

Ett ledningssystem för informationssäkerhet beskriver hur en organisation styr informationssäkerheten genom policyer, ansvar, riskhantering, operativa kontroller, övervakning och ständig förbättring. Det omfattar människor och fysisk verksamhet såväl som teknik.

Ersätter SentyHub riskbedömningen eller uttalandet om tillämplighet?

Nej. Er organisation måste fastställa sin riskmetod, bedöma och behandla riskerna samt motivera vilka säkerhetsåtgärder som är tillämpliga. SentyHub kan hjälpa team att genomföra utvalda åtgärder och bevara de bevis som skapas.

Kan SentyHub certifiera vår organisation?

Nej. SentyHub är programvara, inte ett certifieringsorgan. Ett oberoende certifieringsorgan genomför certifieringsrevisionen och beslutar om ett certifikat ska utfärdas.

Vilken utgåva avser den här sidan?

Den här sidan avser ISO/IEC 27001:2022 tillsammans med tillägg 1:2024. Tillägget inför överväganden om klimatförändringar i organisationens förutsättningar och kraven på intressenter; det lägger inte till en separat säkerhetsåtgärd i bilaga A.

Se hur SentyHub kan passa in i ert LIS

Ta med ett verkligt säkerhetsflöde till demonstrationen. Vi visar hur det kan bli en tilldelad och spårbar aktivitet, utan att påstå att programvaran ersätter ert ledningssystem.