มุมมองการปฏิบัติงานเดียว
รวมการตรวจตามกำหนด การดำเนินการที่ยังไม่ปิด การแจ้งเตือน และบันทึกประกอบไว้ในขั้นตอนการทำงานที่สม่ำเสมอ

การปฏิบัติงานตาม ISO/IEC 27001
เปลี่ยนกระบวนการรักษาความปลอดภัยให้เป็นการตรวจที่ทำซ้ำได้ มีผู้รับผิดชอบชัดเจน และมีหลักฐานที่ตรวจสอบย้อนกลับได้ทั่วทั้งการปฏิบัติงาน
จากนโยบายสู่การปฏิบัติ
ISO/IEC 27001 ไม่ใช่ชุดเอกสารที่จัดทำครั้งเดียว แต่เป็นระบบบริหารจัดการที่ต้องดำเนินการ ติดตาม ทบทวน และปรับปรุง SentyHub เชื่อมงานรักษาความปลอดภัยที่ทำเป็นประจำกับผู้ปฏิบัติงานและบันทึกสิ่งที่เกิดขึ้น
รวมการตรวจตามกำหนด การดำเนินการที่ยังไม่ปิด การแจ้งเตือน และบันทึกประกอบไว้ในขั้นตอนการทำงานที่สม่ำเสมอ
บันทึกแบบฟอร์ม ลายเซ็น เวลา ภาพถ่าย และคลิปวิดีโอที่เชื่อมผ่าน Event Video Trace เมื่อเหมาะสม ณ เวลาที่งานเสร็จสิ้น
แจ้งผู้รับผิดชอบที่เหมาะสมเมื่อพลาดการตรวจหรือความเบี่ยงเบนต้องได้รับการดำเนินการ และเก็บลำดับการตอบสนองไว้
วิธีการทำงาน
องค์กรของคุณกำหนดขอบเขต ความเสี่ยง และมาตรการควบคุม SentyHub ช่วยขับเคลื่อนส่วนการปฏิบัติงานของแผนจัดการความเสี่ยงนั้น
เปลี่ยนกระบวนการให้เป็นแบบฟอร์ม การตรวจ ความถี่ ผู้รับผิดชอบ และกฎการยกระดับ
ให้ทีมดำเนินการควบคุมที่ได้รับมอบหมายจากสถานที่ทำงาน พื้นที่ปฏิบัติงาน หรืออุปกรณ์เคลื่อนที่ที่ใช้อยู่แล้ว
ส่งความเบี่ยงเบนไปยังผู้ที่เหมาะสมและบันทึกการดำเนินการที่ใช้แก้ไข
ดูว่างานใดเสร็จแล้ว ระบุช่องว่าง และเรียกดูบันทึกสำหรับการทบทวนและการตรวจประเมิน
ชั้นการปฏิบัติงาน
ใช้แพลตฟอร์มเดียวเพื่อดำเนินการควบคุมประจำ บันทึกหลักฐาน และจัดการข้อยกเว้นที่เกี่ยวกับบุคลากร สถานที่ และการปฏิบัติงานประจำวัน
ดำเนินการตรวจสอบ รายการตรวจ และงานรักษาความปลอดภัยที่ทำเป็นประจำ พร้อมบริบทและหลักฐานประกอบ
ดูแบบฟอร์มดิจิทัลเก็บบันทึกที่ตรวจสอบย้อนกลับได้สำหรับพนักงาน ผู้มาติดต่อ ผู้รับเหมา และการเข้าถึงพื้นที่ควบคุม
ดูระบบควบคุมการเข้าออกส่งความเบี่ยงเบนที่เกี่ยวข้องให้ผู้ที่สามารถดำเนินการ และเก็บประวัติการตอบสนองไว้
ดูการแจ้งเตือนใช้ API สาธารณะและ webhook เพื่อเชื่อมโยงบันทึกการปฏิบัติงานกับระบบรักษาความปลอดภัยส่วนอื่นของคุณ
ดูแพลตฟอร์มขอบเขตที่ชัดเจน
SentyHub สนับสนุนการดำเนินงานและหลักฐานของ ISMS แต่ไม่ได้ตัดสินว่าองค์กรของคุณควรยอมรับความเสี่ยงใด และไม่ได้รับรองว่าระบบบริหารจัดการของคุณสอดคล้องกับมาตรฐาน
หน่วยรับรองอิสระเป็นผู้ประเมินความสอดคล้องและออกใบรับรอง การใช้ SentyHub เพียงอย่างเดียวไม่ได้พิสูจน์ความสอดคล้องหรือรับประกันการรับรอง
คำถาม
ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศคือแนวทางที่องค์กรกำกับดูแลความมั่นคงปลอดภัยสารสนเทศผ่านนโยบาย ความรับผิดชอบ การบริหารความเสี่ยง การควบคุมการปฏิบัติงาน การติดตาม และการปรับปรุงอย่างต่อเนื่อง โดยครอบคลุมทั้งบุคลากร การปฏิบัติงานทางกายภาพ และเทคโนโลยี
ไม่ได้ องค์กรของคุณต้องกำหนดวิธีการบริหารความเสี่ยง ประเมินและจัดการความเสี่ยง และให้เหตุผลว่ามาตรการควบคุมใดใช้บังคับ SentyHub ช่วยทีมดำเนินการควบคุมที่เลือกและเก็บหลักฐานที่เกิดขึ้นได้
ไม่ได้ SentyHub เป็นซอฟต์แวร์ ไม่ใช่หน่วยรับรอง หน่วยรับรองอิสระเป็นผู้ดำเนินการตรวจประเมินเพื่อการรับรองและตัดสินใจว่าจะออกใบรับรองหรือไม่
หน้านี้อ้างอิง ISO/IEC 27001:2022 พร้อม Amendment 1:2024 การแก้ไขดังกล่าวเพิ่มประเด็นการเปลี่ยนแปลงสภาพภูมิอากาศในข้อกำหนดเรื่องบริบทขององค์กรและผู้มีส่วนได้ส่วนเสีย แต่ไม่ได้เพิ่มมาตรการควบคุมในภาคผนวก A แยกต่างหาก
นำขั้นตอนการทำงานด้านความปลอดภัยจริงหนึ่งรายการมาใช้ในการสาธิต เราจะแสดงวิธีเปลี่ยนให้เป็นงานที่มีผู้รับผิดชอบและตรวจสอบย้อนกลับได้ โดยไม่อ้างว่าซอฟต์แวร์มาแทนที่ระบบบริหารจัดการของคุณ