ISO/IEC 27001 కార్యకలాపాలు

ఆడిట్‌కు ముందు మాత్రమే కాకుండా, మీ ISMS ప్రతి రోజూ పనిచేసేలా చేయండి

మీ కార్యకలాపాల అంతటా భద్రతా విధానాలను పునరావృతంగా చేయగల తనిఖీలు, స్పష్టమైన బాధ్యత మరియు గుర్తించగలిగే ఆధారాలుగా మార్చండి.

విధానం నుంచి ఆచరణకు

వ్యవస్థను సజీవంగా ఉంచడమే కష్టమైన భాగం

ISO/IEC 27001 ఒకసారి తయారు చేసే పత్రాల సమాహారం కాదు. అది అమలు చేయాల్సిన, పర్యవేక్షించాల్సిన, సమీక్షించాల్సిన మరియు మెరుగుపరచాల్సిన నిర్వహణ వ్యవస్థ. SentyHub పునరావృత భద్రతా పనిని దాన్ని చేసే వ్యక్తులతో అనుసంధానించి, ఏమి జరిగిందో నమోదు చేస్తుంది.

01

ఒకే కార్యాచరణ దృశ్యం

షెడ్యూల్ చేసిన తనిఖీలు, పెండింగ్ చర్యలు, హెచ్చరికలు మరియు సహాయక రికార్డులను ఒక స్థిరమైన వర్క్‌ఫ్లోలోకి తీసుకురండి.

02

మూలం వద్దనే ఆధారం

పని పూర్తయ్యే సమయంలో ఫారమ్‌లు, సంతకాలు, సమయ ముద్రలు, చిత్రాలు మరియు తగిన చోట Event Video Trace ద్వారా అనుసంధానించిన వీడియో భాగాలను సేకరించండి.

03

పనిని ముందుకు నడిపే తదుపరి చర్య

తనిఖీ తప్పినప్పుడు లేదా వ్యత్యాసానికి చర్య అవసరమైనప్పుడు సరైన బాధ్యుడికి తెలియజేసి, స్పందన జాడను భద్రపరచండి.

ఇది ఎలా పనిచేస్తుంది

మీరు ఎంచుకునే నియంత్రణలను పునరావృత కార్యాచరణలుగా మార్చండి

మీ సంస్థ పరిధి, ప్రమాదాలు మరియు నియంత్రణలను నిర్వచిస్తుంది. ఆ నిర్వహణ ప్రణాళికలోని కార్యాచరణ భాగాలను అమలులోకి తీసుకురావడానికి SentyHub సహాయపడుతుంది.

  1. 01

    క్రమమైన ప్రక్రియను రూపొందించండి

    విధానాలను ఫారమ్‌లు, తనిఖీలు, పునరావృత వ్యవధులు, బాధ్యులు మరియు ఉన్నతస్థాయికి పంపే నియమాలుగా మార్చండి.

  2. 02

    పని జరిగే చోటే అమలు చేయండి

    బృందాలు తాము ఇప్పటికే ఉపయోగించే స్థలం, పని ప్రదేశం లేదా మొబైల్ పరికరం నుంచి కేటాయించిన నియంత్రణలను పూర్తి చేయనివ్వండి.

  3. 03

    మినహాయింపులకు స్పందించండి

    వ్యత్యాసాలను సరైన వ్యక్తులకు పంపించి, వాటిని పరిష్కరించడానికి తీసుకున్న చర్యలను నమోదు చేయండి.

  4. 04

    ఆధారాలను సమీక్షించండి

    ఏది పూర్తయిందో చూడండి, లోపాలను గుర్తించి, సమీక్షలు మరియు ఆడిట్‌ల కోసం రికార్డులను తిరిగి పొందండి.

కార్యాచరణ పొర

వాస్తవ ప్రపంచంలో జరగాల్సిన మీ ISMS భాగాలకు మద్దతు ఇవ్వండి

వ్యక్తులు, సదుపాయాలు మరియు రోజువారీ కార్యకలాపాలలో క్రమమైన నియంత్రణలను అమలు చేయడానికి, ఆధారాలను సేకరించడానికి మరియు మినహాయింపులపై చర్య తీసుకోవడానికి ఒకే ప్లాట్‌ఫారమ్‌ను ఉపయోగించండి.

డిజిటల్ నియంత్రణలు

సందర్భం మరియు ఆధారాలను జోడించి తనిఖీలు, తనిఖీ జాబితాలు మరియు పునరావృత భద్రతా పనులను నిర్వహించండి.

డిజిటల్ ఫారమ్‌లను చూడండి

వ్యక్తులు మరియు భౌతిక ప్రవేశం

ఉద్యోగులు, సందర్శకులు, కాంట్రాక్టర్లు మరియు నియంత్రిత ప్రాంతాల ప్రవేశానికి గుర్తించగలిగే రికార్డులను ఉంచండి.

ప్రవేశ నియంత్రణను చూడండి

సంఘటనలు, హెచ్చరికలు మరియు తదుపరి చర్య

సంబంధిత వ్యత్యాసాలను చర్య తీసుకోగల వ్యక్తులకు పంపించి, స్పందన చరిత్రను భద్రపరచండి.

హెచ్చరికలను చూడండి

అనుసంధానిత ఆధారాలు

కార్యాచరణ రికార్డులను మీ మిగతా భద్రతా వ్యవస్థలతో అనుసంధానించడానికి పబ్లిక్ API మరియు webhooks ఉపయోగించండి.

ప్లాట్‌ఫారమ్‌ను చూడండి

స్పష్టమైన హద్దు

అమలుకు ఒక ప్లాట్‌ఫారమ్, ప్రమాణాన్ని తప్పించుకునే సులభ మార్గం కాదు

SentyHub మీ ISMS కార్యకలాపం మరియు ఆధారాలకు మద్దతు ఇస్తుంది. మీ సంస్థ ఏ ప్రమాదాలను అంగీకరించాలో అది నిర్ణయించదు లేదా మీ నిర్వహణ వ్యవస్థ ప్రమాణానికి అనుగుణంగా ఉందని ధృవీకరించదు.

SentyHub మద్దతు ఇవ్వగలదు

  • పునరావృత కార్యాచరణ నియంత్రణలు
  • ఆధారాల సేకరణ మరియు గుర్తించగలిగే రికార్డులు
  • హెచ్చరికలు, ఉన్నతస్థాయికి పంపడం మరియు తదుపరి చర్య
  • కార్యాచరణ స్థితి మరియు ఆడిట్ కోసం రికార్డుల పునరుద్ధరణ

మీ సంస్థ బాధ్యతగా మిగిలేవి

  • ISMS పరిధి మరియు లక్ష్యాలను నిర్వచించడం
  • సమాచార భద్రతా ప్రమాదాలను అంచనా వేసి నిర్వహించడం
  • వర్తించే నియంత్రణలను ఎంచుకోవడం మరియు Statement of Applicabilityను నిర్వహించడం
  • నాయకత్వ సమీక్ష, నిరంతర మెరుగుదల మరియు ధృవీకరణ ప్రక్రియ

ధృవీకరణను స్వతంత్ర ధృవీకరణ సంస్థ అంచనా వేసి జారీ చేస్తుంది. SentyHubను ఉపయోగించడం మాత్రమే అనుగుణతను నిరూపించదు లేదా ధృవీకరణకు హామీ ఇవ్వదు.

ప్రశ్నలు

ISO/IEC 27001ను ప్లాట్‌ఫారమ్‌లోకి తీసుకురాకముందు

ISMS అంటే ఏమిటి?

సమాచార భద్రతా నిర్వహణ వ్యవస్థ అంటే విధానాలు, బాధ్యతలు, ప్రమాద నిర్వహణ, కార్యాచరణ నియంత్రణలు, పర్యవేక్షణ మరియు నిరంతర మెరుగుదల ద్వారా ఒక సంస్థ సమాచార భద్రతను నిర్వహించే విధానం. ఇది సాంకేతికతతో పాటు వ్యక్తులు మరియు భౌతిక కార్యకలాపాలను కూడా కలిగి ఉంటుంది.

SentyHub ప్రమాద అంచనా లేదా Statement of Applicabilityను భర్తీ చేస్తుందా?

లేదు. మీ సంస్థ తన ప్రమాద పద్ధతిని నిర్వచించి, ప్రమాదాలను అంచనా వేసి నిర్వహించాలి, అలాగే ఏ నియంత్రణలు వర్తిస్తాయో సమర్థించాలి. ఎంచుకున్న నియంత్రణలను బృందాలు అమలు చేయడానికి మరియు అవి సృష్టించే ఆధారాలను భద్రపరచడానికి SentyHub సహాయపడుతుంది.

SentyHub మా సంస్థకు ధృవీకరణ ఇవ్వగలదా?

లేదు. SentyHub సాఫ్ట్‌వేర్, ధృవీకరణ సంస్థ కాదు. స్వతంత్ర ధృవీకరణ సంస్థ ధృవీకరణ ఆడిట్ నిర్వహించి, సర్టిఫికెట్ జారీ చేయాలా వద్దా నిర్ణయిస్తుంది.

ఈ పేజీ ఏ సంచికను సూచిస్తుంది?

ఈ పేజీ సవరణ 1:2024తో కలిపి ISO/IEC 27001:2022ను సూచిస్తుంది. ఈ సవరణ సంస్థ సందర్భం మరియు ఆసక్తి గల పక్షాల అవసరాల్లో వాతావరణ మార్పు అంశాలను చేర్చుతుంది; ప్రత్యేక Annex A నియంత్రణను చేర్చదు.

SentyHub మీ ISMSకు ఎలా సరిపోతుందో చూడండి

ఒక నిజమైన భద్రతా వర్క్‌ఫ్లోను డెమోకు తీసుకురండి. సాఫ్ట్‌వేర్ మీ నిర్వహణ వ్యవస్థను భర్తీ చేస్తుందని చెప్పకుండా, దాన్ని కేటాయించిన, గుర్తించగలిగే కార్యాచరణగా ఎలా మార్చవచ్చో చూపిస్తాము.