ISO/IEC 27001 operasyonları

BGYS'nizi yalnızca denetim öncesinde değil, her gün çalışır hâle getirin

Güvenlik prosedürlerini yinelenebilir kontrollere, net sorumluluklara ve operasyonlar genelinde izlenebilir kanıtlara dönüştürün.

Politikadan uygulamaya

Zor olan sistemi canlı tutmaktır

ISO/IEC 27001 bir kez hazırlanan belge grubu değildir. İşletilmesi, izlenmesi, gözden geçirilmesi ve iyileştirilmesi gereken bir yönetim sistemidir. SentyHub yinelenen güvenlik işlerini yapan kişilerle ilişkilendirir ve olanları kaydeder.

01

Tek operasyon görünümü

Planlı kontrolleri, açık eylemleri, uyarıları ve destekleyici kayıtları tutarlı bir iş akışında birleştirin.

02

Kaynağında kanıt

İş yapılırken formları, imzaları, zaman damgalarını, fotoğrafları ve uygun olduğunda Event Video Trace ile bağlantılı video kesitlerini kaydedin.

03

İşi ilerleten takip

Bir kontrol atlandığında veya sapma eylem gerektirdiğinde doğru sorumluyu bilgilendirin ve müdahale izini koruyun.

Nasıl çalışır?

Seçtiğiniz kontrolleri yinelenebilir operasyonlara dönüştürün

Kuruluşunuz kapsamı, riskleri ve kontrolleri belirler. SentyHub, risk işleme planının operasyonel bölümlerini uygulamaya koymaya yardımcı olur.

  1. 01

    Rutini modelleyin

    Prosedürleri formlara, kontrollere, sıklıklara, sorumlulara ve eskalasyon kurallarına dönüştürün.

  2. 02

    İşin yapıldığı yerde uygulayın

    Ekiplerin atanmış kontrolleri tesiste, çalışma alanında veya kullandıkları mobil cihazdan tamamlamasını sağlayın.

  3. 03

    İstisnalara müdahale edin

    Sapmaları doğru kişilere yönlendirin ve çözüm için atılan adımları belgeleyin.

  4. 04

    Kanıtları gözden geçirin

    Tamamlananları görün, eksikleri belirleyin ve gözden geçirme ve denetim kayıtlarına erişin.

Operasyon katmanı

BGYS'nizin gerçek çalışma ortamında uygulanması gereken bölümlerini destekleyin

Aynı platformda rutin kontrolleri yürütün, kanıt toplayın ve kişiler, tesisler ve günlük operasyonlarla ilgili istisnalara müdahale edin.

Dijital kontroller

Denetimleri, kontrol listelerini ve yinelenen güvenlik görevlerini ilgili bağlam ve kanıtlarla birlikte yürütün.

Dijital formları inceleyin

Kişiler ve fiziksel erişim

Çalışanlar, ziyaretçiler, yükleniciler ve kontrollü alanlara erişim için izlenebilir kayıtlar tutun.

Erişim kontrolünü inceleyin

Olaylar, uyarılar ve takip

İlgili sapmaları harekete geçebilecek kişilere yönlendirin ve müdahale geçmişini saklayın.

Uyarıları inceleyin

Bağlantılı kanıtlar

Açık API ve web kancalarıyla operasyon kayıtlarını güvenlik ortamınızın geri kalanına bağlayın.

Platformu inceleyin

Net bir sorumluluk sınırı

Uygulama platformu, standardı aşmanın kısa yolu değil

SentyHub BGYS'nizin işletilmesini ve kanıtlarını destekler. Kuruluşunuzun hangi riskleri kabul edeceğine karar vermez veya yönetim sisteminin standarda uygunluğunu belgelendirmez.

SentyHub şunları destekleyebilir

  • Yinelenen operasyonel kontroller
  • Kanıt toplama ve izlenebilir kayıtlar
  • Uyarılar, eskalasyon ve takip
  • Operasyon durumu ve denetim kayıtlarına erişim

Kuruluşunuz şu konulardan sorumlu olmaya devam eder

  • BGYS kapsamını ve hedeflerini belirleme
  • Bilgi güvenliği risklerini değerlendirme ve işleme
  • Uygulanabilir kontrolleri seçme ve Uygulanabilirlik Bildirgesini güncel tutma
  • Yönetimin gözden geçirmesi, sürekli iyileştirme ve belgelendirme süreci

Belgelendirme bağımsız bir kuruluşça değerlendirilir ve verilir. SentyHub kullanımı tek başına uygunluğu kanıtlamaz veya belgeyi garanti etmez.

Sorular

ISO/IEC 27001'i platforma taşımadan önce

BGYS nedir?

Bilgi güvenliği yönetim sistemi, bir kuruluşun bilgi güvenliğini politikalar, sorumluluklar, risk yönetimi, operasyonel kontroller, izleme ve sürekli iyileştirme yoluyla yönetme biçimidir. Teknolojinin yanı sıra insanları ve fiziksel operasyonları da kapsar.

SentyHub risk değerlendirmesinin veya Uygulanabilirlik Bildirgesinin yerini alır mı?

Hayır. Kuruluşunuz risk yöntemini belirlemeli, riskleri değerlendirmeli ve işlemeli, hangi kontrollerin uygulanabilir olduğunu gerekçelendirmelidir. SentyHub ekiplerin seçilen kontrolleri uygulamasına ve üretilen kanıtları saklamasına yardımcı olabilir.

SentyHub kuruluşumuzu belgelendirebilir mi?

Hayır. SentyHub bir yazılımdır, belgelendirme kuruluşu değildir. Bağımsız bir belgelendirme kuruluşu denetimi yapar ve belge verilip verilmeyeceğine karar verir.

Bu sayfa hangi sürüme ilişkindir?

Bu sayfa ISO/IEC 27001:2022 ve Değişiklik 1:2024'e ilişkindir. Değişiklik, iklim değişikliği değerlendirmelerini kuruluşun bağlamına ve ilgili taraf şartlarına ekler; Ek A'ya ayrı bir kontrol eklemez.

SentyHub'ın BGYS'nize nasıl uyabileceğini görün

Demoya gerçek bir güvenlik iş akışı getirin. Yazılımın yönetim sisteminizin yerini aldığını iddia etmeden, bunu atanmış ve izlenebilir bir operasyona nasıl dönüştüreceğinizi gösterelim.