Проследявайте всеки инцидент. Решавайте го навреме. Докажете съответствие.
Регистрирайте инциденти в момента, в който възникнат, придвижвайте ги през петстепенен работен процес с вградени SLA цели и блокирайте затварянето зад документиране на първопричини и коригиращи действия. Проектиран да отговаря на изискванията на ISO 27001 за управление на инциденти.
От доклад до решение с вградено съответствие
Работен процес за управление на инциденти, който е достатъчно структуриран, за да задоволи одиторите, и достатъчно бърз, за да го използва екипът ви.
Петстепенен работен процес
Докладван → Триажиран → Разследван → Решен → Затворен. Всеки преход се отбелязва с времеви печат и потребителя, който го е извършил.
- Пет ясни състояния
- Автоматично генерирани номера на инциденти
- Възлагане и ескалация
- Повторно отваряне при необходимост
SLA, базирани на критичност
Критичен, Висок, Среден, Нисък, всеки със собствена цел за реакция. Просрочените инциденти се маркират автоматично, така че нищо да не бъде пропуснато.
- Критичен: 4 часа
- Висок: 8 часа
- Среден: 24 часа
- Нисък: 72 часа
Задължителна документация
Затварянето е блокирано зад първопричини и коригиращи действия. Одиторите получават хартиена следа, екипът ви получава научени уроци, които остават.
- Изисква се първопричина
- Изискват се коригиращи действия
- Научени уроци (по избор)
- Принудителна блокировка при затваряне
Изберете критичност. Часовникът тръгва.
В момента, в който инцидент бъде регистриран като Критичен, часовникът за реакция започва да тиктака. Одиторите харесват последователността; екипът ви харесва, че спешността е видима, без някой да трябва да крещи.
-
Критичен (4ч) Системата не работи, пробив в сигурността, регулаторно излагане. Зарежете всичко.
-
Висок (8ч) Значително въздействие върху основна функция. Реакция в същия работен ден.
-
Среден (24ч) Локализирано прекъсване, възможно е заобиколно решение. Разрешено в рамките на ден.
Работен процес, който няма да ви позволи да пропускате стъпки
Докладван, Триажиран, Разследван, Решен, Затворен. Не можете да затворите инцидент без документирана първопричина и коригиращи действия, точно това, което одиторите очакват да видят.
-
Докладван Всеки в работното пространство може да повдигне инцидент, получава автоматично номериран ID и SLA часовникът тръгва.
-
Триажиран и разследван Задават се критичност, категория, въздействие и отговорник. Хронологията на разследването записва всеки коментар и актуализация.
-
Решен (Блокиран) Затварянето е блокирано, докато не бъдат попълнени първопричина и коригиращи действия. Научените уроци са по избор, но се препоръчват.
Готов за одитор отчет за съответствие
Маркирайте инцидент като инцидент по сигурността и той се присъединява към отчета за съответствие с ISO 27001, критичност, време за реакция, първопричина, коригиращи действия, пълна хронология. Предайте го на одитора, без да прекарвате седмица в съставяне на електронни таблици.
-
Флаг за инцидент по сигурността Един превключвател на инцидента го насочва в отчета за съответствие с ISO 27001.
-
Изпълнение на SLA Времената за реакция и решаване се проследяват спрямо целите за критичност, отчетът показва процента на постигане.
-
Съответствие с Анекс A.16 Докладване, реакция, поуки от инциденти и събиране на доказателства, контролите, които одиторите действително проверяват.
Всичко, от което се нуждае вашият бизнес
Един абонамент. Един вход. Без ограничения. Заменете целия си софтуерен стек с платформа, създадена да расте с вас.
Готови ли сте да започнете?
Открийте как Wizard Application може да оптимизира работата на вашия екип. Започнете безплатния си пробен период днес.
Често задавани въпроси
Модулът за управление на инциденти е проектиран да отговаря на ISO 27001 Анекс A.16 (Управление на инциденти по информационна сигурност), SLA по критичност, задължителна документация на първопричини и коригиращи действия и специален отчет за инциденти по сигурността. Сертифицирането на вашата организация по ISO 27001 все още изисква акредитиран одит, но този модул произвежда доказателствата, които одиторите очакват да видят.
Критичен 4 часа, Висок 8 часа, Среден 24 часа, Нисък 72 часа. Часовникът тръгва в момента, в който инцидентът е регистриран с тази критичност, и просрочените инциденти се маркират автоматично.
Не. Затварянето е блокирано зад първопричина и коригиращи действия, точно това, което одиторите очакват да видят. Научените уроци са по избор, но се препоръчват.
Да. Осемте стандартни (ИТ, Сигурност, Здраве и безопасност, Пробив в данните, Прекъсване на услугата, Контрол на достъпа, Съответствие, Други) могат да бъдат разширени с ваши собствени категории.