统一的运营视图
将计划检查、未结措施、告警和支持性记录整合到一致的工作流程中。
从方针走向实践
ISO/IEC 27001 不是一次性编制的一组文件,而是必须运行、监视、评审和改进的管理体系。SentyHub 将周期性安全工作与实际执行人员关联,并记录发生的情况。
将计划检查、未结措施、告警和支持性记录整合到一致的工作流程中。
在工作执行时采集表单、签名、时间戳、照片,以及在适当情况下通过 Event Video Trace 关联的视频片段。
当检查漏做或偏差需要处理时通知正确的负责人,并保留完整的响应轨迹。
工作原理
您的组织确定范围、风险和控制措施。SentyHub 帮助落实风险处置计划中的运营部分。
将程序转化为表单、检查、频次、负责人和升级规则。
让团队在现场、工作区域或其已经使用的移动设备上完成已分配的控制任务。
将偏差发送给正确的人员,并记录为解决偏差而采取的措施。
查看已完成事项、识别缺口,并检索用于评审和审核的记录。
明确的责任边界
SentyHub 支持 ISMS 的运行和证据管理,但不会决定您的组织应接受哪些风险,也不会认证您的管理体系是否符合标准。
认证由独立认证机构评定并颁发。使用 SentyHub 本身并不能证明符合性,也不能保证获得认证。
常见问题
信息安全管理体系是组织通过方针、职责、风险管理、运营控制、监视和持续改进来管理信息安全的方式。它不仅涵盖技术,也涵盖人员和实体运营。
不能。您的组织必须确定风险方法,评估和处置风险,并说明哪些控制措施适用。SentyHub 可以帮助团队执行选定的控制措施,并保留由此产生的证据。
不能。SentyHub 是软件,而非认证机构。认证审核由独立认证机构实施,并由其决定是否颁发证书。
本页面涉及 ISO/IEC 27001:2022 及其第 1 号修订案:2024。该修订案在组织环境和相关方要求中加入了气候变化方面的考虑,并未在附录 A 中新增一项独立控制措施。