Управление на инциденти · ISO 27001

Проследявайте всеки инцидент. Решавайте го навреме. Докажете съответствие.

Регистрирайте инциденти в момента, в който възникнат, придвижвайте ги през петстепенен работен процес с вградени SLA цели и блокирайте затварянето зад документиране на първопричини и коригиращи действия. Проектиран да отговаря на изискванията на ISO 27001 за управление на инциденти.

ISO В съответствие с 27001
4h Критичен SLA
100% Одитна следа
Fully White Labeled Your brand, your platform. Customers never see our logo or links.
100% брандиране с Professional план
Основни възможности

От доклад до решение с вградено съответствие

Работен процес за управление на инциденти, който е достатъчно структуриран, за да задоволи одиторите, и достатъчно бърз, за да го използва екипът ви.

Петстепенен работен процес

Докладван → Триажиран → Разследван → Решен → Затворен. Всеки преход се отбелязва с времеви печат и потребителя, който го е извършил.

  • Пет ясни състояния
  • Автоматично генерирани номера на инциденти
  • Възлагане и ескалация
  • Повторно отваряне при необходимост

Задължителна документация

Затварянето е блокирано зад първопричини и коригиращи действия. Одиторите получават хартиена следа, екипът ви получава научени уроци, които остават.

  • Изисква се първопричина
  • Изискват се коригиращи действия
  • Научени уроци (по избор)
  • Принудителна блокировка при затваряне
Критичност и SLA

Изберете критичност. Часовникът тръгва.

В момента, в който инцидент бъде регистриран като Критичен, часовникът за реакция започва да тиктака. Одиторите харесват последователността; екипът ви харесва, че спешността е видима, без някой да трябва да крещи.

  • Критичен (4ч) Системата не работи, пробив в сигурността, регулаторно излагане. Зарежете всичко.
  • Висок (8ч) Значително въздействие върху основна функция. Реакция в същия работен ден.
  • Среден (24ч) Локализирано прекъсване, възможно е заобиколно решение. Разрешено в рамките на ден.
Активни инциденти
Критичен
INC-2026-0042
Срив на продукционната БД, плащанията не работят
Сигурност Срок след 1ч 12м
Висок
INC-2026-0041
Опит за фишинг, докладван от 3 потребители
Сигурност Срок след 5ч 24м
Среден
INC-2026-0038
VPN с прекъсвания за отдалечени служители
ИТ инфраструктура Срок след 18ч
Нисък
INC-2026-0033
Съобщение за грешка на офис принтера
Здраве и безопасност Срок след 2д 6ч
Петстепенен работен процес

Работен процес, който няма да ви позволи да пропускате стъпки

Докладван, Триажиран, Разследван, Решен, Затворен. Не можете да затворите инцидент без документирана първопричина и коригиращи действия, точно това, което одиторите очакват да видят.

  • Докладван Всеки в работното пространство може да повдигне инцидент, получава автоматично номериран ID и SLA часовникът тръгва.
  • Триажиран и разследван Задават се критичност, категория, въздействие и отговорник. Хронологията на разследването записва всеки коментар и актуализация.
  • Решен (Блокиран) Затварянето е блокирано, докато не бъдат попълнени първопричина и коригиращи действия. Научените уроци са по избор, но се препоръчват.
INC-2026-0042
Докладван
14:02
Триажиран
14:18
Разследван
сега
Решен
-
Затворен
-
Затварянето е блокирано
Първопричина и коригиращи действия се изискват, преди този инцидент да може да бъде затворен.
ISO 27001, Анекс A.16

Готов за одитор отчет за съответствие

Маркирайте инцидент като инцидент по сигурността и той се присъединява към отчета за съответствие с ISO 27001, критичност, време за реакция, първопричина, коригиращи действия, пълна хронология. Предайте го на одитора, без да прекарвате седмица в съставяне на електронни таблици.

  • Флаг за инцидент по сигурността Един превключвател на инцидента го насочва в отчета за съответствие с ISO 27001.
  • Изпълнение на SLA Времената за реакция и решаване се проследяват спрямо целите за критичност, отчетът показва процента на постигане.
  • Съответствие с Анекс A.16 Докладване, реакция, поуки от инциденти и събиране на доказателства, контролите, които одиторите действително проверяват.
Отчет за съответствие с ISO 27001, Q2 2026
ISO 27001, Инциденти по информационна сигурност
Период: Апр, Юни 2026
14 Общо
12 Решени
93% Спазен SLA
INC-2026-0042 Критичен Първопричина документирана
INC-2026-0041 Висок Първопричина документирана
INC-2026-0033 Нисък Първопричина документирана
Платформа всичко в едно

Всичко, от което се нуждае вашият бизнес

Един абонамент. Един вход. Без ограничения. Заменете целия си софтуерен стек с платформа, създадена да расте с вас.

Готови ли сте да започнете?

Открийте как Wizard Application може да оптимизира работата на вашия екип. Започнете безплатния си пробен период днес.

ЧЗВ

Често задавани въпроси

Модулът за управление на инциденти е проектиран да отговаря на ISO 27001 Анекс A.16 (Управление на инциденти по информационна сигурност), SLA по критичност, задължителна документация на първопричини и коригиращи действия и специален отчет за инциденти по сигурността. Сертифицирането на вашата организация по ISO 27001 все още изисква акредитиран одит, но този модул произвежда доказателствата, които одиторите очакват да видят.

Критичен 4 часа, Висок 8 часа, Среден 24 часа, Нисък 72 часа. Часовникът тръгва в момента, в който инцидентът е регистриран с тази критичност, и просрочените инциденти се маркират автоматично.

Не. Затварянето е блокирано зад първопричина и коригиращи действия, точно това, което одиторите очакват да видят. Научените уроци са по избор, но се препоръчват.

Да. Осемте стандартни (ИТ, Сигурност, Здраве и безопасност, Пробив в данните, Прекъсване на услугата, Контрол на достъпа, Съответствие, Други) могат да бъдат разширени с ваши собствени категории.