Acompanhe cada incidente. Resolva-o no prazo. Demonstre a conformidade.
Registre os incidentes no momento em que ocorrem, conduza-os por um fluxo de cinco fases com objetivos de SLA integrados e condicione o encerramento à causa raiz e às ações corretivas. Projetado para se alinhar com os requisitos de gestão de incidentes da norma ISO 27001.
Da abertura à resolução com conformidade integrada
Um fluxo de gestão de incidentes estruturado o suficiente para satisfazer os auditores e rápido o suficiente para que sua equipe realmente o utilize.
Fluxo de cinco fases
Reportado → Triado → Em investigação → Resolvido → Fechado. Cada transição fica registrada com data/hora e o usuário que a efetuou.
- Cinco estados claros
- Números de incidente gerados automaticamente
- Atribuição e escalonamento
- Reabertura se necessário
SLAs orientados pela gravidade
Crítica, Alta, Média, Baixa, cada uma com seu próprio objetivo de resposta. Os incidentes em atraso são sinalizados automaticamente para que nada escape.
- Crítica: 4 horas
- Alta: 8 horas
- Média: 24 horas
- Baixa: 72 horas
Documentação obrigatória
O encerramento está condicionado à causa raiz e às ações corretivas. Os auditores recebem um registro escrito, sua equipe extrai lições que perduram.
- Causa raiz obrigatória
- Ações corretivas obrigatórias
- Lições aprendidas (opcional)
- Bloqueio do encerramento
Escolha uma gravidade. O cronômetro começa.
No momento em que um incidente é registrado como Crítico, o cronômetro de resposta começa a contar. Os auditores apreciam a consistência; sua equipe aprecia que a urgência seja visível sem ninguém ter de levantar a voz.
-
Crítica (4 h) Sistema indisponível, violação de segurança, exposição regulatória. Largue tudo.
-
Alta (8 h) Impacto significativo em uma função importante. Resposta no mesmo dia útil.
-
Média (24 h) Interrupção localizada, com solução alternativa possível. Resolvido no prazo de um dia.
Um fluxo que não deixa você pular passos
Reportado, Triado, Em investigação, Resolvido, Fechado. Você não pode fechar um incidente sem uma causa raiz documentada e ações corretivas, exatamente o que os auditores esperam ver.
-
Reportado Qualquer pessoa no espaço de trabalho pode abrir um incidente, recebe um ID numerado automaticamente e o cronômetro do SLA começa.
-
Triado e investigado São definidos a gravidade, a categoria, o impacto e o responsável. A linha do tempo da investigação registra cada comentário e atualização.
-
Resolvido (bloqueado) O encerramento fica bloqueado até estarem preenchidas a causa raiz e as ações corretivas. As lições aprendidas são opcionais mas incentivadas.
Um relatório de conformidade pronto para o auditor
Marque um incidente como incidente de segurança e ele entra no relatório de conformidade ISO 27001, gravidade, tempo de resposta, causa raiz, ações corretivas, linha do tempo completa. Entregue-o ao auditor sem passar uma semana compilando planilhas.
-
Indicador de incidente de segurança Um único interruptor no incidente o encaminha para o relatório de conformidade ISO 27001.
-
Desempenho de SLA Tempos de resposta e de resolução acompanhados em relação aos objetivos de gravidade, o relatório apresenta sua taxa de cumprimento.
-
Alinhamento com o Anexo A.16 Reporte, resposta, aprendizado com os incidentes e coleta de evidências, os controles que os auditores realmente verificam.
Tudo o Que o Seu Negócio Precisa
Uma assinatura. Um login. Zero limitações. Substitua todo o seu conjunto de software por uma plataforma construída para escalar com você.
Pronto para começar?
Descubra como o Wizard Application pode otimizar o trabalho da sua equipe. Comece seu período de teste gratuito hoje.
Perguntas frequentes
O módulo de gestão de incidentes foi projetado para se alinhar com o Anexo A.16 da norma ISO 27001 (Gestão de incidentes de segurança da informação), SLAs orientados pela gravidade, documentação obrigatória de causa raiz e ações corretivas e um relatório dedicado a incidentes de segurança. A certificação da sua organização em relação à ISO 27001 continua exigindo uma auditoria credenciada, mas este módulo produz as evidências que os auditores esperam ver.
Crítica 4 horas, Alta 8 horas, Média 24 horas, Baixa 72 horas. O cronômetro começa no momento em que o incidente é registrado nessa gravidade e os incidentes em atraso são sinalizados automaticamente.
Não. O encerramento está condicionado à causa raiz e às ações corretivas, exatamente o que os auditores esperam ver. As lições aprendidas são opcionais mas incentivadas.
Sim. As oito predefinidas (TI, Segurança, Saúde e segurança, Violação de dados, Interrupção de serviço, Controle de acesso, Conformidade, Outra) podem ser ampliadas com suas próprias categorias.