Shughuli za ISO/IEC 27001

Fanya ISMS yako ifanye kazi kila siku, si kabla ya ukaguzi tu

Badili taratibu za usalama kuwa ukaguzi unaorudiwa, uwajibikaji ulio wazi na ushahidi unaofuatilika katika shughuli zako.

Kutoka sera hadi utekelezaji

Changamoto ni kuufanya mfumo uendelee kufanya kazi

ISO/IEC 27001 si seti ya hati ya mara moja. Ni mfumo wa usimamizi unaopaswa kuendeshwa, kufuatiliwa, kukaguliwa na kuboreshwa. SentyHub huunganisha kazi za usalama zinazojirudia na watu wanaozifanya na kurekodi kilichotokea.

01

Mwonekano mmoja wa uendeshaji

Unganisha ukaguzi uliopangwa, hatua zilizo wazi, arifa na rekodi za usaidizi katika mtiririko mmoja wa kazi.

02

Ushahidi kutoka chanzo

Kusanya fomu, sahihi, mihuri ya muda, picha na, inapofaa, vipande vya video vilivyounganishwa kupitia Event Video Trace kazi inapofanywa.

03

Ufuatiliaji unaosogeza kazi

Mjulishe mhusika anayefaa ukaguzi unapokosekana au mkengeuko unapohitaji hatua, na uhifadhi historia ya mwitikio.

Jinsi inavyofanya kazi

Badili udhibiti uliochagua kuwa shughuli zinazoweza kurudiwa

Shirika lako linafafanua upeo, hatari na udhibiti. SentyHub husaidia kuendesha sehemu za uendeshaji za mpango huo wa kushughulikia hatari.

  1. 01

    Unda utaratibu

    Badili taratibu kuwa fomu, ukaguzi, marudio, wahusika na kanuni za kupandisha suala.

  2. 02

    Endesha mahali kazi inapofanyika

    Ruhusu timu zikamilishe udhibiti uliogawiwa kutoka eneo, sehemu ya kazi au kifaa cha mkononi wanachotumia.

  3. 03

    Shughulikia hali za kipekee

    Peleka mikengeuko kwa watu sahihi na uandike hatua zilizochukuliwa kuitatua.

  4. 04

    Kagua ushahidi

    Angalia kilichokamilika, tambua mapengo na urejeshe rekodi za mapitio na ukaguzi.

Tabaka la uendeshaji

Saidia sehemu za ISMS yako zinazopaswa kutekelezwa katika mazingira halisi

Tumia jukwaa moja kuendesha udhibiti wa kawaida, kukusanya ushahidi na kushughulikia tofauti zinazohusu watu, vituo na shughuli za kila siku.

Udhibiti wa kidijitali

Fanya ukaguzi, orodha za ukaguzi na kazi za usalama zinazojirudia pamoja na muktadha na ushahidi.

Chunguza fomu za kidijitali

Watu na ufikiaji wa maeneo

Hifadhi rekodi zinazofuatilika za wafanyakazi, wageni, wakandarasi na ufikiaji wa maeneo yaliyodhibitiwa.

Chunguza udhibiti wa ufikiaji

Matukio, arifa na ufuatiliaji

Peleka mikengeuko muhimu kwa watu wanaoweza kuchukua hatua na uhifadhi historia ya mwitikio.

Chunguza arifa

Ushahidi uliounganishwa

Tumia API ya umma na webhook kuunganisha rekodi za uendeshaji na mifumo mingine ya usalama.

Chunguza jukwaa

Mpaka ulio wazi

Jukwaa la utekelezaji, si njia ya mkato ya kukwepa kiwango

SentyHub inasaidia uendeshaji na ushahidi wa ISMS yako. Haiamui hatari ambazo shirika lako linapaswa kukubali wala kuthibitisha kuwa mfumo wako unalingana na kiwango.

SentyHub inaweza kusaidia

  • Udhibiti wa uendeshaji unaojirudia
  • Kukusanya ushahidi na rekodi zinazofuatilika
  • Arifa, kupandisha suala na ufuatiliaji
  • Hali ya uendeshaji na kurejesha rekodi za ukaguzi

Shirika lako linaendelea kuwajibika kwa

  • Kufafanua upeo na malengo ya ISMS
  • Kutathmini na kushughulikia hatari za usalama wa taarifa
  • Kuchagua udhibiti unaotumika na kudumisha Statement of Applicability
  • Mapitio ya uongozi, uboreshaji endelevu na mchakato wa uthibitishaji

Shirika huru la uthibitishaji hutathmini ulinganifu na kutoa cheti. Kutumia SentyHub pekee hakuthibitishi ulinganifu wala hakuhakikishi uthibitishaji.

Maswali

Kabla ya kuleta ISO/IEC 27001 kwenye jukwaa

ISMS ni nini?

Mfumo wa usimamizi wa usalama wa taarifa ni namna shirika linavyosimamia usalama wa taarifa kupitia sera, majukumu, usimamizi wa hatari, udhibiti wa uendeshaji, ufuatiliaji na uboreshaji endelevu. Unahusu watu na shughuli za kimwili pamoja na teknolojia.

Je, SentyHub inachukua nafasi ya tathmini ya hatari au Statement of Applicability?

Hapana. Shirika lako lazima lifafanue mbinu yake ya hatari, litathmini na kushughulikia hatari, na lieleze udhibiti unaotumika. SentyHub inaweza kusaidia timu kuendesha udhibiti uliochaguliwa na kuhifadhi ushahidi unaozalishwa.

Je, SentyHub inaweza kulithibitisha shirika letu?

Hapana. SentyHub ni programu, si shirika la uthibitishaji. Shirika huru la uthibitishaji hufanya ukaguzi wa uthibitishaji na kuamua kama litatoa cheti.

Ukurasa huu unarejelea toleo gani?

Ukurasa huu unarejelea ISO/IEC 27001:2022 pamoja na Marekebisho 1:2024. Marekebisho yanaongeza masuala ya mabadiliko ya tabianchi kwenye mahitaji ya muktadha wa shirika na wadau; hayaongezi udhibiti tofauti wa Kiambatisho A.

Angalia jinsi SentyHub inaweza kuendana na ISMS yako

Leta mtiririko mmoja halisi wa kazi ya usalama kwenye onyesho. Tutakuonyesha jinsi ya kuufanya kuwa kazi iliyogawiwa na inayofuatilika bila kudai kuwa programu inachukua nafasi ya mfumo wako wa usimamizi.