Suivez chaque incident. Résolvez-le à temps. Prouvez votre conformité.
Saisissez les incidents dès qu'ils surviennent, faites-les progresser dans un flux de travail en cinq étapes avec des cibles de SLA intégrées, et conditionnez la fermeture à la cause profonde et aux mesures correctives. Conçu pour s'aligner sur les exigences de gestion des incidents de la norme ISO 27001.
Du signalement à la résolution avec la conformité intégrée
Un flux de gestion des incidents assez structuré pour satisfaire les auditeurs et assez rapide pour que votre équipe l'utilise réellement.
Flux de travail en cinq étapes
Signalé, Trié, En investigation, Résolu, Fermé. Chaque transition est horodatée selon l'utilisateur qui l'a effectuée.
- Cinq états clairs
- Numéros d'incident générés automatiquement
- Attribution et escalade
- Réouverture au besoin
SLA fondés sur la gravité
Critique, Élevée, Moyenne, Faible, chacune avec sa propre cible de réponse. Les incidents en retard sont signalés automatiquement pour que rien ne passe entre les mailles du filet.
- Critique : 4 heures
- Élevée : 8 heures
- Moyenne : 24 heures
- Faible : 72 heures
Documentation obligatoire
La fermeture est conditionnée à la cause profonde et aux mesures correctives. Les auditeurs obtiennent une piste documentée, votre équipe retient des leçons qui restent.
- Cause profonde requise
- Mesures correctives requises
- Leçons apprises (facultatif)
- Application du verrou de fermeture
Choisissez une gravité. Le compte à rebours démarre.
Dès qu'un incident est consigné comme Critique, le compte à rebours de la réponse s'enclenche. Les auditeurs adorent la constance; votre équipe adore que l'urgence soit visible sans que personne ait à élever la voix.
-
Critique (4 h) Système hors service, atteinte à la sécurité, exposition réglementaire. Laissez tout tomber.
-
Élevée (8 h) Impact important sur une fonction majeure. Réponse le jour ouvrable même.
-
Moyenne (24 h) Perturbation localisée, solution de contournement possible. Résolu dans la journée.
Un flux de travail qui ne vous laisse sauter aucune étape
Signalé, Trié, En investigation, Résolu, Fermé. Vous ne pouvez pas fermer un incident sans une cause profonde et des mesures correctives documentées, exactement ce que les auditeurs s'attendent à voir.
-
Signalé Toute personne de l'espace de travail peut soulever un incident; il reçoit un identifiant numéroté automatiquement et le compte à rebours du SLA démarre.
-
Trié et investigué La gravité, la catégorie, l'impact et le responsable sont définis. La chronologie de l'investigation consigne chaque commentaire et mise à jour.
-
Résolu (verrouillé) La fermeture est bloquée tant que la cause profonde et les mesures correctives ne sont pas renseignées. Les leçons apprises sont facultatives, mais encouragées.
Un rapport de conformité prêt pour l'auditeur
Marquez un incident comme incident de sécurité et il s'ajoute au rapport de conformité ISO 27001 : gravité, temps de réponse, cause profonde, mesures correctives, chronologie complète. Remettez-le à l'auditeur sans passer une semaine à extraire des feuilles de calcul.
-
Indicateur d'incident de sécurité Un seul interrupteur sur l'incident l'achemine vers le rapport de conformité ISO 27001.
-
Performance des SLA Les temps de réponse et de résolution sont suivis par rapport aux cibles de gravité; le rapport affiche votre taux d'atteinte.
-
Alignement sur l'annexe A.16 Signalement, réponse, apprentissage tiré des incidents et collecte de preuves : les contrôles que les auditeurs vérifient réellement.
Tout ce dont votre entreprise a besoin
Un seul abonnement. Une seule connexion. Aucune limite. Remplacez l'ensemble de votre pile logicielle par une plateforme conçue pour évoluer avec vous.
Prêt à commencer?
Découvrez comment Wizard Application peut simplifier le travail de votre équipe. Démarrez votre essai gratuit dès aujourd'hui.
Foire aux questions
La fonctionnalité de gestion des incidents est conçue pour s'aligner sur l'annexe A.16 de la norme ISO 27001 (Gestion des incidents liés à la sécurité de l'information) : SLA fondés sur la gravité, documentation obligatoire de la cause profonde et des mesures correctives, et rapport d'incident de sécurité dédié. La certification de votre organisation selon la norme ISO 27001 exige toujours un audit accrédité, mais cette fonctionnalité produit les preuves que les auditeurs s'attendent à voir.
Critique 4 heures, Élevée 8 heures, Moyenne 24 heures, Faible 72 heures. Le compte à rebours démarre dès que l'incident est consigné à cette gravité, et les incidents en retard sont signalés automatiquement.
Non. La fermeture est conditionnée à la cause profonde et aux mesures correctives, exactement ce que les auditeurs s'attendent à voir. Les leçons apprises sont facultatives, mais encouragées.
Oui. Les huit catégories par défaut (TI, Sécurité, Santé et sécurité, Atteinte aux données, Interruption de service, Contrôle d'accès, Conformité, Autre) peuvent être enrichies de vos propres catégories.