ISO/IEC 27001 செயல்பாடுகள்

தணிக்கைக்கு முன் மட்டும் அல்லாமல், உங்கள் ISMS ஒவ்வொரு நாளும் செயல்படச் செய்யுங்கள்

உங்கள் செயல்பாடுகள் முழுவதும் பாதுகாப்பு நடைமுறைகளை மீண்டும் செய்யக்கூடிய சோதனைகள், தெளிவான பொறுப்பு மற்றும் தடமறியக்கூடிய ஆதாரமாக மாற்றுங்கள்.

கொள்கையிலிருந்து நடைமுறைக்கு

அமைப்பைச் செயல்பாட்டில் வைத்திருப்பதே கடினமான பகுதி

ISO/IEC 27001 ஒருமுறை உருவாக்கப்படும் ஆவணத் தொகுப்பு அல்ல. அது இயக்கப்படவும், கண்காணிக்கப்படவும், மதிப்பாய்வு செய்யப்படவும், மேம்படுத்தப்படவும் வேண்டிய மேலாண்மை அமைப்பு. தொடர்ச்சியான பாதுகாப்புப் பணியை அதைச் செய்பவர்களுடன் SentyHub இணைத்து, நடந்ததைப் பதிவு செய்கிறது.

01

ஒரே செயல்பாட்டுப் பார்வை

திட்டமிட்ட சோதனைகள், திறந்த நடவடிக்கைகள், எச்சரிக்கைகள் மற்றும் துணைப் பதிவுகளை ஒரே சீரான பணிப்பாய்வுக்குள் கொண்டு வாருங்கள்.

02

மூலத்திலேயே ஆதாரம்

வேலை முடியும் போது படிவங்கள், கையொப்பங்கள், நேர முத்திரைகள், புகைப்படங்கள் மற்றும் பொருத்தமான இடங்களில் Event Video Trace மூலம் இணைக்கப்பட்ட காணொளித் துண்டுகளைச் சேகரியுங்கள்.

03

வேலையை முன்னெடுக்கும் தொடர் நடவடிக்கை

ஒரு சோதனை தவறும்போது அல்லது விலகலுக்கு நடவடிக்கை தேவைப்படும் போது சரியான பொறுப்பாளருக்கு அறிவித்து, பதிலளிப்பின் தடத்தைப் பாதுகாத்திடுங்கள்.

இது எப்படி வேலை செய்கிறது

நீங்கள் தேர்ந்தெடுக்கும் கட்டுப்பாடுகளை மீண்டும் செய்யக்கூடிய செயல்பாடுகளாக மாற்றுங்கள்

உங்கள் நிறுவனமே வரம்பு, இடர்கள் மற்றும் கட்டுப்பாடுகளை வரையறுக்கிறது. அந்தச் சிகிச்சைத் திட்டத்தின் செயல்பாட்டுப் பகுதிகளை நடைமுறைக்குக் கொண்டுவர SentyHub உதவுகிறது.

  1. 01

    வழக்கமான செயல்முறையை வடிவமைக்கவும்

    நடைமுறைகளைப் படிவங்கள், சோதனைகள், கால இடைவெளிகள், பொறுப்பாளர்கள் மற்றும் மேல்நிலைக்கு அனுப்பும் விதிகளாக மாற்றுங்கள்.

  2. 02

    வேலை நடைபெறும் இடத்திலேயே இயக்குங்கள்

    அணிகள் தாங்கள் ஏற்கெனவே பயன்படுத்தும் தளம், பணியிடம் அல்லது கைபேசி சாதனத்திலிருந்து ஒதுக்கப்பட்ட கட்டுப்பாடுகளை முடிக்க அனுமதியுங்கள்.

  3. 03

    விதிவிலக்குகளுக்குப் பதிலளியுங்கள்

    விலகல்களை சரியானவர்களிடம் அனுப்பி, அவற்றைத் தீர்க்க எடுத்த நடவடிக்கைகளைப் பதிவு செய்யுங்கள்.

  4. 04

    ஆதாரத்தை மதிப்பாய்வு செய்யுங்கள்

    எது முடிந்தது என்பதைப் பார்த்து, இடைவெளிகளைக் கண்டறிந்து, மதிப்பாய்வுகளுக்கும் தணிக்கைகளுக்கும் பதிவுகளை மீட்டெடுங்கள்.

செயல்பாட்டு அடுக்கு

நிஜ உலகில் நடைபெற வேண்டிய உங்கள் ISMS பகுதிகளை ஆதரியுங்கள்

மக்கள், வசதிகள் மற்றும் அன்றாடச் செயல்பாடுகளில் வழக்கமான கட்டுப்பாடுகளை இயக்க, ஆதாரத்தைச் சேகரிக்க மற்றும் விதிவிலக்குகளில் நடவடிக்கை எடுக்க ஒரே தளத்தைப் பயன்படுத்துங்கள்.

டிஜிட்டல் கட்டுப்பாடுகள்

சூழலும் ஆதாரமும் இணைக்கப்பட்ட நிலையில் ஆய்வுகள், சரிபார்ப்புப் பட்டியல்கள் மற்றும் தொடர்ச்சியான பாதுகாப்புப் பணிகளை நடத்துங்கள்.

டிஜிட்டல் படிவங்களைப் பாருங்கள்

மக்களும் உடல் அணுகலும்

ஊழியர்கள், பார்வையாளர்கள், ஒப்பந்ததாரர்கள் மற்றும் கட்டுப்படுத்தப்பட்ட பகுதிகளுக்கான அணுகலுக்கு தடமறியக்கூடிய பதிவுகளை வைத்திருங்கள்.

அணுகல் கட்டுப்பாட்டைப் பாருங்கள்

நிகழ்வுகள், எச்சரிக்கைகள் மற்றும் தொடர் நடவடிக்கை

தொடர்புடைய விலகல்களை நடவடிக்கை எடுக்கக்கூடியவர்களிடம் அனுப்பி, பதிலளிப்பின் வரலாற்றைப் பாதுகாத்திடுங்கள்.

எச்சரிக்கைகளைப் பாருங்கள்

இணைக்கப்பட்ட ஆதாரம்

செயல்பாட்டுப் பதிவுகளை உங்கள் மற்ற பாதுகாப்பு அமைப்புகளுடன் இணைக்க பொது API மற்றும் webhooks ஐப் பயன்படுத்துங்கள்.

தளத்தைப் பாருங்கள்

தெளிவான எல்லை

செயல்படுத்துவதற்கான தளம், தரநிலையைத் தவிர்க்கும் குறுக்குவழி அல்ல

SentyHub உங்கள் ISMS இன் செயல்பாட்டையும் ஆதாரத்தையும் ஆதரிக்கிறது. உங்கள் நிறுவனம் எந்த இடர்களை ஏற்க வேண்டும் என்பதை அது தீர்மானிக்காது அல்லது உங்கள் மேலாண்மை அமைப்பு தரநிலைக்கு இணங்குகிறது என்று சான்றளிக்காது.

SentyHub ஆதரிக்கக்கூடியவை

  • தொடர்ச்சியான செயல்பாட்டுக் கட்டுப்பாடுகள்
  • ஆதாரச் சேகரிப்பும் தடமறியக்கூடிய பதிவுகளும்
  • எச்சரிக்கைகள், மேல்நிலைக்கு அனுப்புதல் மற்றும் தொடர் நடவடிக்கை
  • செயல்பாட்டு நிலையும் தணிக்கைக்கான பதிவுகளை மீட்டெடுத்தலும்

உங்கள் நிறுவனம் தொடர்ந்து பொறுப்பேற்க வேண்டியவை

  • ISMS வரம்பையும் நோக்கங்களையும் வரையறுத்தல்
  • தகவல் பாதுகாப்பு இடர்களை மதிப்பிட்டு கையாளுதல்
  • பொருந்தும் கட்டுப்பாடுகளைத் தேர்ந்தெடுத்து Statement of Applicability ஐப் பராமரித்தல்
  • தலைமை மதிப்பாய்வு, தொடர்ச்சியான மேம்பாடு மற்றும் சான்றிதழ் செயல்முறை

சான்றிதழை ஒரு சுயாதீன சான்றிதழ் அமைப்பு மதிப்பிட்டு வழங்குகிறது. SentyHub ஐப் பயன்படுத்துவது மட்டுமே இணக்கத்தை நிரூபிக்காது அல்லது சான்றிதழுக்கு உத்தரவாதம் அளிக்காது.

கேள்விகள்

ISO/IEC 27001 ஐத் தளத்திற்குள் கொண்டு வருவதற்கு முன்

ISMS என்றால் என்ன?

தகவல் பாதுகாப்பு மேலாண்மை அமைப்பு என்பது கொள்கைகள், பொறுப்புகள், இடர் மேலாண்மை, செயல்பாட்டுக் கட்டுப்பாடுகள், கண்காணிப்பு மற்றும் தொடர்ச்சியான மேம்பாடு மூலம் ஒரு நிறுவனம் தகவல் பாதுகாப்பை நிர்வகிக்கும் முறையாகும். இது தொழில்நுட்பத்துடன் மக்களையும் உடல் செயல்பாடுகளையும் உள்ளடக்குகிறது.

SentyHub இடர் மதிப்பீடு அல்லது Statement of Applicability ஐ மாற்றுமா?

இல்லை. உங்கள் நிறுவனம் தனது இடர் முறையை வரையறுத்து, இடர்களை மதிப்பிட்டு கையாள வேண்டும், மேலும் எந்தக் கட்டுப்பாடுகள் பொருந்துகின்றன என்பதை நியாயப்படுத்த வேண்டும். தேர்ந்தெடுத்த கட்டுப்பாடுகளை அணிகள் இயக்கவும் அவை உருவாக்கும் ஆதாரத்தைப் பாதுகாக்கவும் SentyHub உதவும்.

SentyHub எங்கள் நிறுவனத்திற்குச் சான்றிதழ் வழங்க முடியுமா?

இல்லை. SentyHub ஒரு மென்பொருள், சான்றிதழ் வழங்கும் அமைப்பு அல்ல. ஒரு சுயாதீன சான்றிதழ் அமைப்பே சான்றிதழ் தணிக்கையை நடத்தி சான்றிதழ் வழங்கப்பட வேண்டுமா என்பதை முடிவு செய்கிறது.

இந்தப் பக்கம் எந்தப் பதிப்பைக் குறிக்கிறது?

இந்தப் பக்கம் திருத்தம் 1:2024 உடன் ISO/IEC 27001:2022 ஐக் குறிக்கிறது. அந்தத் திருத்தம் நிறுவனத்தின் சூழல் மற்றும் ஆர்வமுள்ள தரப்பினரின் தேவைகளில் காலநிலை மாற்றக் கருத்துகளைச் சேர்க்கிறது; தனியான Annex A கட்டுப்பாட்டைச் சேர்ப்பதில்லை.

SentyHub உங்கள் ISMS உடன் எவ்வாறு பொருந்தும் என்பதைப் பாருங்கள்

ஒரு உண்மையான பாதுகாப்புப் பணிப்பாய்வை செயல்விளக்கத்திற்கு கொண்டு வாருங்கள். மென்பொருள் உங்கள் மேலாண்மை அமைப்பை மாற்றுவதாகக் கூறாமல், அதை ஒதுக்கப்பட்ட, தடமறியக்கூடிய செயல்பாடாக மாற்றுவது எப்படி என்பதை நாங்கள் காட்டுவோம்.