Registrá Cada Incidente. Resolvelo a Tiempo. Demostrá el Cumplimiento.
Capturá los incidentes apenas ocurren, llevalos a través de un flujo de trabajo de cinco etapas con objetivos de SLA integrados y bloqueá el cierre hasta documentar la causa raíz y las acciones correctivas. Diseñado para alinearse con los requisitos de gestión de incidentes de la norma ISO 27001.
Del Reporte a la Resolución con Cumplimiento Integrado
Un flujo de trabajo de gestión de incidentes lo bastante estructurado para conformar a los auditores y lo bastante ágil para que tu equipo realmente lo use.
Flujo de Trabajo de Cinco Etapas
Reportado → Clasificado → Investigando → Resuelto → Cerrado. Cada transición queda registrada con marca de tiempo y el usuario que la realizó.
- Cinco estados claros
- Numeración automática de incidentes
- Asignación y escalamiento
- Reapertura cuando sea necesario
SLA por Nivel de Severidad
Crítica, Alta, Media, Baja: cada una con su propio objetivo de respuesta. Los incidentes vencidos se marcan automáticamente para que nada se pase por alto.
- Crítica: 4 h
- Alta: 8 h
- Media: 24 h
- Baja: 72 h
Documentación Obligatoria
El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas. Los auditores obtienen un rastro documental y tu equipo se queda con lecciones aprendidas que perduran.
- Causa raíz obligatoria
- Acciones correctivas obligatorias
- Lecciones aprendidas (opcional)
- Bloqueo de cierre aplicado
Elegí una Severidad. El Reloj Arranca.
En el momento en que se registra un incidente como Crítico, el reloj de respuesta empieza a correr. A los auditores les encanta la consistencia; a tu equipo le encanta que la urgencia sea visible sin que nadie tenga que pegar el grito.
-
Crítica (4 h) Sistema caído, brecha de seguridad, exposición regulatoria. Hay que dejar todo.
-
Alta (8 h) Impacto significativo en una función importante. Respuesta el mismo día hábil.
-
Media (24 h) Interrupción localizada, con solución alternativa posible. Resuelta dentro del día.
Un Flujo de Trabajo Que No Te Deja Saltearte Pasos
Reportado, Clasificado, Investigando, Resuelto, Cerrado. No podés cerrar un incidente sin documentar la causa raíz y las acciones correctivas: exactamente lo que los auditores esperan ver.
-
Reportado Cualquier persona del espacio de trabajo puede abrir un incidente: recibe un ID numerado automáticamente y arranca el reloj del SLA.
-
Clasificado e Investigado Se definen severidad, categoría, impacto y responsable. La línea de tiempo de la investigación registra cada comentario y actualización.
-
Resuelto (Bloqueado) El cierre queda bloqueado hasta que se completen la causa raíz y las acciones correctivas. Las lecciones aprendidas son opcionales pero recomendadas.
Un Informe de Cumplimiento Listo para el Auditor
Marcá un incidente como incidente de seguridad y se va a sumar al informe de cumplimiento de ISO 27001: severidad, tiempo de respuesta, causa raíz, acciones correctivas, línea de tiempo completa. Entregáselo al auditor sin pasarte una semana armando planillas.
-
Indicador de Incidente de Seguridad Un solo interruptor en el incidente lo direcciona al informe de cumplimiento de ISO 27001.
-
Desempeño de SLA Los tiempos de respuesta y resolución se miden frente a los objetivos por severidad: el informe muestra tu tasa de cumplimiento.
-
Alineación con el Anexo A.16 Reporte, respuesta, aprendizaje a partir de incidentes y recolección de evidencias: los controles que los auditores realmente revisan.
Todo Lo Que Tu Negocio Necesita
Una suscripción. Un inicio de sesión. Sin limitaciones. Reemplaza toda tu pila de software con una plataforma diseñada para crecer contigo.
¿Listo para empezar?
Descubrí cómo Wizard Application puede optimizar el trabajo de tu equipo. Comenzá tu prueba gratuita hoy.
Preguntas Frecuentes
El módulo de gestión de incidentes está diseñado para alinearse con el Anexo A.16 de ISO 27001 (Gestión de Incidentes de Seguridad de la Información): SLA por severidad, documentación obligatoria de causa raíz y acciones correctivas, y un informe específico de incidentes de seguridad. La certificación de tu organización en ISO 27001 sigue requiriendo una auditoría acreditada, pero este módulo genera las evidencias que los auditores esperan encontrar.
Crítica 4 horas, Alta 8 horas, Media 24 horas, Baja 72 horas. El reloj arranca en el momento en que se registra el incidente con esa severidad, y los incidentes vencidos se marcan automáticamente.
No. El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas: exactamente lo que los auditores esperan ver. Las lecciones aprendidas son opcionales pero recomendadas.
Sí. Las ocho predeterminadas (TI, Seguridad, Salud y Seguridad, Brecha de Datos, Caída de Servicio, Control de Accesos, Cumplimiento, Otros) pueden ampliarse con tus propias categorías.