Gestão de incidentes · ISO 27001

Acompanhe cada incidente. Resolva-o no prazo. Demonstre a conformidade.

Registre os incidentes no momento em que ocorrem, conduza-os por um fluxo de cinco fases com objetivos de SLA integrados e condicione o encerramento à causa raiz e às ações corretivas. Projetado para se alinhar com os requisitos de gestão de incidentes da norma ISO 27001.

ISO Alinhado com ISO 27001
4h SLA crítico
100% Trilha de auditoria
Totalmente Personalizado Sua marca, sua plataforma. Os clientes nunca veem nosso logotipo ou links.
100% Branding com Plano Professional
Funcionalidades essenciais

Da abertura à resolução com conformidade integrada

Um fluxo de gestão de incidentes estruturado o suficiente para satisfazer os auditores e rápido o suficiente para que sua equipe realmente o utilize.

Fluxo de cinco fases

Reportado → Triado → Em investigação → Resolvido → Fechado. Cada transição fica registrada com data/hora e o usuário que a efetuou.

  • Cinco estados claros
  • Números de incidente gerados automaticamente
  • Atribuição e escalonamento
  • Reabertura se necessário

Documentação obrigatória

O encerramento está condicionado à causa raiz e às ações corretivas. Os auditores recebem um registro escrito, sua equipe extrai lições que perduram.

  • Causa raiz obrigatória
  • Ações corretivas obrigatórias
  • Lições aprendidas (opcional)
  • Bloqueio do encerramento
Gravidade e SLA

Escolha uma gravidade. O cronômetro começa.

No momento em que um incidente é registrado como Crítico, o cronômetro de resposta começa a contar. Os auditores apreciam a consistência; sua equipe aprecia que a urgência seja visível sem ninguém ter de levantar a voz.

  • Crítica (4 h) Sistema indisponível, violação de segurança, exposição regulatória. Largue tudo.
  • Alta (8 h) Impacto significativo em uma função importante. Resposta no mesmo dia útil.
  • Média (24 h) Interrupção localizada, com solução alternativa possível. Resolvido no prazo de um dia.
Incidentes ativos
Crítica
INC-2026-0042
Falha no BD de produção, pagamentos falhando
Segurança Vence em 1h 12m
Alta
INC-2026-0041
Tentativa de phishing reportada por 3 usuários
Segurança Vence em 5h 24m
Média
INC-2026-0038
VPN intermitente para o pessoal remoto
Infraestrutura de TI Vence em 18h
Baixa
INC-2026-0033
Mensagem de erro na impressora do escritório
Saúde e segurança Vence em 2d 6h
Fluxo de cinco fases

Um fluxo que não deixa você pular passos

Reportado, Triado, Em investigação, Resolvido, Fechado. Você não pode fechar um incidente sem uma causa raiz documentada e ações corretivas, exatamente o que os auditores esperam ver.

  • Reportado Qualquer pessoa no espaço de trabalho pode abrir um incidente, recebe um ID numerado automaticamente e o cronômetro do SLA começa.
  • Triado e investigado São definidos a gravidade, a categoria, o impacto e o responsável. A linha do tempo da investigação registra cada comentário e atualização.
  • Resolvido (bloqueado) O encerramento fica bloqueado até estarem preenchidas a causa raiz e as ações corretivas. As lições aprendidas são opcionais mas incentivadas.
INC-2026-0042
Reportado
14:02
Triado
14:18
Em investigação
agora
Resolvido
-
Fechado
-
Encerramento bloqueado
Causa raiz e ações corretivas necessárias antes que este incidente possa ser fechado.
ISO 27001, Anexo A.16

Um relatório de conformidade pronto para o auditor

Marque um incidente como incidente de segurança e ele entra no relatório de conformidade ISO 27001, gravidade, tempo de resposta, causa raiz, ações corretivas, linha do tempo completa. Entregue-o ao auditor sem passar uma semana compilando planilhas.

  • Indicador de incidente de segurança Um único interruptor no incidente o encaminha para o relatório de conformidade ISO 27001.
  • Desempenho de SLA Tempos de resposta e de resolução acompanhados em relação aos objetivos de gravidade, o relatório apresenta sua taxa de cumprimento.
  • Alinhamento com o Anexo A.16 Reporte, resposta, aprendizado com os incidentes e coleta de evidências, os controles que os auditores realmente verificam.
Relatório de conformidade ISO 27001, T2 2026
ISO 27001, Incidentes de segurança da informação
Período: abr, jun 2026
14 Total
12 Resolvidos
93% SLA cumprido
INC-2026-0042 Crítica Causa raiz documentada
INC-2026-0041 Alta Causa raiz documentada
INC-2026-0033 Baixa Causa raiz documentada
Plataforma Tudo-em-Um

Tudo o Que o Seu Negócio Precisa

Uma assinatura. Um login. Zero limitações. Substitua todo o seu conjunto de software por uma plataforma construída para escalar com você.

Pronto para começar?

Descubra como o Wizard Application pode otimizar o trabalho da sua equipe. Comece seu período de teste gratuito hoje.

FAQ

Perguntas frequentes

O módulo de gestão de incidentes foi projetado para se alinhar com o Anexo A.16 da norma ISO 27001 (Gestão de incidentes de segurança da informação), SLAs orientados pela gravidade, documentação obrigatória de causa raiz e ações corretivas e um relatório dedicado a incidentes de segurança. A certificação da sua organização em relação à ISO 27001 continua exigindo uma auditoria credenciada, mas este módulo produz as evidências que os auditores esperam ver.

Crítica 4 horas, Alta 8 horas, Média 24 horas, Baixa 72 horas. O cronômetro começa no momento em que o incidente é registrado nessa gravidade e os incidentes em atraso são sinalizados automaticamente.

Não. O encerramento está condicionado à causa raiz e às ações corretivas, exatamente o que os auditores esperam ver. As lições aprendidas são opcionais mas incentivadas.

Sim. As oito predefinidas (TI, Segurança, Saúde e segurança, Violação de dados, Interrupção de serviço, Controle de acesso, Conformidade, Outra) podem ser ampliadas com suas próprias categorias.