ISO/IEC 27001 运营

让您的 ISMS 每天都有效运作,而不只是在审核前

将安全程序转化为可重复执行的检查、明确的责任和贯穿运营的可追溯证据。

从方针走向实践

真正的难点是让体系持续有效

ISO/IEC 27001 不是一次性编制的一组文件,而是必须运行、监视、评审和改进的管理体系。SentyHub 将周期性安全工作与实际执行人员关联,并记录发生的情况。

01

统一的运营视图

将计划检查、未结措施、告警和支持性记录整合到一致的工作流程中。

02

在源头采集证据

在工作执行时采集表单、签名、时间戳、照片,以及在适当情况下通过 Event Video Trace 关联的视频片段。

03

推动工作进展的后续处理

当检查漏做或偏差需要处理时通知正确的负责人,并保留完整的响应轨迹。

工作原理

将选定的控制措施转化为可重复执行的运营活动

您的组织确定范围、风险和控制措施。SentyHub 帮助落实风险处置计划中的运营部分。

  1. 01

    建立例行流程

    将程序转化为表单、检查、频次、负责人和升级规则。

  2. 02

    在工作发生的现场执行

    让团队在现场、工作区域或其已经使用的移动设备上完成已分配的控制任务。

  3. 03

    处理异常情况

    将偏差发送给正确的人员,并记录为解决偏差而采取的措施。

  4. 04

    审查证据

    查看已完成事项、识别缺口,并检索用于评审和审核的记录。

运营执行层

支持 ISMS 中必须在实际运营中落地的部分

使用同一平台执行日常控制、采集证据,并处理涉及人员、设施和日常运营的异常情况。

数字化控制

执行检查、核对清单和周期性安全任务,并附上相关背景与证据。

了解数字表单

人员与物理访问

为员工、访客、承包商以及受控区域的访问保留可追溯记录。

了解访问控制

事件、告警与后续处理

将相关偏差发送给能够采取行动的人员,并保留响应历史。

了解告警

互联的证据

使用公共 API 和 Webhook,将运营记录与您的其他安全系统连接起来。

了解平台

明确的责任边界

用于执行的平台,而不是绕过标准的捷径

SentyHub 支持 ISMS 的运行和证据管理,但不会决定您的组织应接受哪些风险,也不会认证您的管理体系是否符合标准。

SentyHub 可协助

  • 周期性运营控制
  • 证据采集与可追溯记录
  • 告警、升级与后续处理
  • 运营状态及面向审核的记录检索

您的组织仍负责

  • 确定 ISMS 的范围和目标
  • 评估和处置信息安全风险
  • 选择适用的控制措施并维护适用性声明
  • 管理评审、持续改进和认证过程

认证由独立认证机构评定并颁发。使用 SentyHub 本身并不能证明符合性,也不能保证获得认证。

常见问题

将 ISO/IEC 27001 引入平台之前

什么是 ISMS?

信息安全管理体系是组织通过方针、职责、风险管理、运营控制、监视和持续改进来管理信息安全的方式。它不仅涵盖技术,也涵盖人员和实体运营。

SentyHub 能取代风险评估或适用性声明吗?

不能。您的组织必须确定风险方法,评估和处置风险,并说明哪些控制措施适用。SentyHub 可以帮助团队执行选定的控制措施,并保留由此产生的证据。

SentyHub 能为我们的组织提供认证吗?

不能。SentyHub 是软件,而非认证机构。认证审核由独立认证机构实施,并由其决定是否颁发证书。

本页面对应哪个版本?

本页面涉及 ISO/IEC 27001:2022 及其第 1 号修订案:2024。该修订案在组织环境和相关方要求中加入了气候变化方面的考虑,并未在附录 A 中新增一项独立控制措施。

了解 SentyHub 如何融入您的 ISMS

请带一个真实的安全工作流程参加演示。我们会展示如何将其转化为已分配、可追溯的运营任务,同时不会声称软件可以取代您的管理体系。