การปฏิบัติงานตาม ISO/IEC 27001

ทำให้ ISMS ของคุณทำงานทุกวัน ไม่ใช่เฉพาะก่อนการตรวจประเมิน

เปลี่ยนกระบวนการรักษาความปลอดภัยให้เป็นการตรวจที่ทำซ้ำได้ มีผู้รับผิดชอบชัดเจน และมีหลักฐานที่ตรวจสอบย้อนกลับได้ทั่วทั้งการปฏิบัติงาน

จากนโยบายสู่การปฏิบัติ

ส่วนที่ยากคือการทำให้ระบบทำงานอยู่เสมอ

ISO/IEC 27001 ไม่ใช่ชุดเอกสารที่จัดทำครั้งเดียว แต่เป็นระบบบริหารจัดการที่ต้องดำเนินการ ติดตาม ทบทวน และปรับปรุง SentyHub เชื่อมงานรักษาความปลอดภัยที่ทำเป็นประจำกับผู้ปฏิบัติงานและบันทึกสิ่งที่เกิดขึ้น

01

มุมมองการปฏิบัติงานเดียว

รวมการตรวจตามกำหนด การดำเนินการที่ยังไม่ปิด การแจ้งเตือน และบันทึกประกอบไว้ในขั้นตอนการทำงานที่สม่ำเสมอ

02

หลักฐานจากจุดปฏิบัติงาน

บันทึกแบบฟอร์ม ลายเซ็น เวลา ภาพถ่าย และคลิปวิดีโอที่เชื่อมผ่าน Event Video Trace เมื่อเหมาะสม ณ เวลาที่งานเสร็จสิ้น

03

การติดตามผลที่ทำให้งานเดินหน้า

แจ้งผู้รับผิดชอบที่เหมาะสมเมื่อพลาดการตรวจหรือความเบี่ยงเบนต้องได้รับการดำเนินการ และเก็บลำดับการตอบสนองไว้

วิธีการทำงาน

เปลี่ยนมาตรการควบคุมที่คุณเลือกให้เป็นงานที่ทำซ้ำได้

องค์กรของคุณกำหนดขอบเขต ความเสี่ยง และมาตรการควบคุม SentyHub ช่วยขับเคลื่อนส่วนการปฏิบัติงานของแผนจัดการความเสี่ยงนั้น

  1. 01

    กำหนดรูปแบบงานประจำ

    เปลี่ยนกระบวนการให้เป็นแบบฟอร์ม การตรวจ ความถี่ ผู้รับผิดชอบ และกฎการยกระดับ

  2. 02

    ดำเนินการในจุดที่มีการทำงานจริง

    ให้ทีมดำเนินการควบคุมที่ได้รับมอบหมายจากสถานที่ทำงาน พื้นที่ปฏิบัติงาน หรืออุปกรณ์เคลื่อนที่ที่ใช้อยู่แล้ว

  3. 03

    ตอบสนองต่อข้อยกเว้น

    ส่งความเบี่ยงเบนไปยังผู้ที่เหมาะสมและบันทึกการดำเนินการที่ใช้แก้ไข

  4. 04

    ตรวจสอบหลักฐาน

    ดูว่างานใดเสร็จแล้ว ระบุช่องว่าง และเรียกดูบันทึกสำหรับการทบทวนและการตรวจประเมิน

ชั้นการปฏิบัติงาน

สนับสนุนส่วนของ ISMS ที่ต้องเกิดขึ้นในการปฏิบัติงานจริง

ใช้แพลตฟอร์มเดียวเพื่อดำเนินการควบคุมประจำ บันทึกหลักฐาน และจัดการข้อยกเว้นที่เกี่ยวกับบุคลากร สถานที่ และการปฏิบัติงานประจำวัน

การควบคุมแบบดิจิทัล

ดำเนินการตรวจสอบ รายการตรวจ และงานรักษาความปลอดภัยที่ทำเป็นประจำ พร้อมบริบทและหลักฐานประกอบ

ดูแบบฟอร์มดิจิทัล

บุคลากรและการเข้าถึงทางกายภาพ

เก็บบันทึกที่ตรวจสอบย้อนกลับได้สำหรับพนักงาน ผู้มาติดต่อ ผู้รับเหมา และการเข้าถึงพื้นที่ควบคุม

ดูระบบควบคุมการเข้าออก

เหตุการณ์ การแจ้งเตือน และการติดตามผล

ส่งความเบี่ยงเบนที่เกี่ยวข้องให้ผู้ที่สามารถดำเนินการ และเก็บประวัติการตอบสนองไว้

ดูการแจ้งเตือน

หลักฐานที่เชื่อมโยงกัน

ใช้ API สาธารณะและ webhook เพื่อเชื่อมโยงบันทึกการปฏิบัติงานกับระบบรักษาความปลอดภัยส่วนอื่นของคุณ

ดูแพลตฟอร์ม

ขอบเขตที่ชัดเจน

แพลตฟอร์มสำหรับการดำเนินงาน ไม่ใช่ทางลัดข้ามมาตรฐาน

SentyHub สนับสนุนการดำเนินงานและหลักฐานของ ISMS แต่ไม่ได้ตัดสินว่าองค์กรของคุณควรยอมรับความเสี่ยงใด และไม่ได้รับรองว่าระบบบริหารจัดการของคุณสอดคล้องกับมาตรฐาน

SentyHub สามารถสนับสนุน

  • การควบคุมการปฏิบัติงานที่ทำเป็นประจำ
  • การบันทึกหลักฐานและข้อมูลที่ตรวจสอบย้อนกลับได้
  • การแจ้งเตือน การยกระดับ และการติดตามผล
  • สถานะการปฏิบัติงานและการเรียกดูบันทึกเพื่อการตรวจประเมิน

องค์กรของคุณยังคงรับผิดชอบต่อ

  • การกำหนดขอบเขตและวัตถุประสงค์ของ ISMS
  • การประเมินและจัดการความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศ
  • การเลือกมาตรการควบคุมที่ใช้บังคับและการดูแล Statement of Applicability
  • การทบทวนโดยผู้นำ การปรับปรุงอย่างต่อเนื่อง และกระบวนการรับรอง

หน่วยรับรองอิสระเป็นผู้ประเมินความสอดคล้องและออกใบรับรอง การใช้ SentyHub เพียงอย่างเดียวไม่ได้พิสูจน์ความสอดคล้องหรือรับประกันการรับรอง

คำถาม

ก่อนนำ ISO/IEC 27001 มาใช้ในแพลตฟอร์ม

ISMS คืออะไร

ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศคือแนวทางที่องค์กรกำกับดูแลความมั่นคงปลอดภัยสารสนเทศผ่านนโยบาย ความรับผิดชอบ การบริหารความเสี่ยง การควบคุมการปฏิบัติงาน การติดตาม และการปรับปรุงอย่างต่อเนื่อง โดยครอบคลุมทั้งบุคลากร การปฏิบัติงานทางกายภาพ และเทคโนโลยี

SentyHub ใช้แทนการประเมินความเสี่ยงหรือ Statement of Applicability ได้หรือไม่

ไม่ได้ องค์กรของคุณต้องกำหนดวิธีการบริหารความเสี่ยง ประเมินและจัดการความเสี่ยง และให้เหตุผลว่ามาตรการควบคุมใดใช้บังคับ SentyHub ช่วยทีมดำเนินการควบคุมที่เลือกและเก็บหลักฐานที่เกิดขึ้นได้

SentyHub รับรององค์กรของเราได้หรือไม่

ไม่ได้ SentyHub เป็นซอฟต์แวร์ ไม่ใช่หน่วยรับรอง หน่วยรับรองอิสระเป็นผู้ดำเนินการตรวจประเมินเพื่อการรับรองและตัดสินใจว่าจะออกใบรับรองหรือไม่

หน้านี้อ้างอิงฉบับใด

หน้านี้อ้างอิง ISO/IEC 27001:2022 พร้อม Amendment 1:2024 การแก้ไขดังกล่าวเพิ่มประเด็นการเปลี่ยนแปลงสภาพภูมิอากาศในข้อกำหนดเรื่องบริบทขององค์กรและผู้มีส่วนได้ส่วนเสีย แต่ไม่ได้เพิ่มมาตรการควบคุมในภาคผนวก A แยกต่างหาก

ดูว่า SentyHub สามารถเข้ากับ ISMS ของคุณได้อย่างไร

นำขั้นตอนการทำงานด้านความปลอดภัยจริงหนึ่งรายการมาใช้ในการสาธิต เราจะแสดงวิธีเปลี่ยนให้เป็นงานที่มีผู้รับผิดชอบและตรวจสอบย้อนกลับได้ โดยไม่อ้างว่าซอฟต์แวร์มาแทนที่ระบบบริหารจัดการของคุณ