Gestion des incidents · ISO 27001

Suivez chaque incident. Résolvez-le à temps. Prouvez votre conformité.

Saisissez les incidents dès qu'ils surviennent, faites-les progresser dans un flux de travail en cinq étapes avec des cibles de SLA intégrées, et conditionnez la fermeture à la cause profonde et aux mesures correctives. Conçu pour s'aligner sur les exigences de gestion des incidents de la norme ISO 27001.

ISO Aligné sur 27001
4h SLA critique
100% Journal d'audit
Entièrement en marque blanche Votre marque, votre plateforme. Vos clients ne voient jamais notre logo ni nos liens.
Image de marque à 100 % avec le forfait Professionnel
Capacités essentielles

Du signalement à la résolution avec la conformité intégrée

Un flux de gestion des incidents assez structuré pour satisfaire les auditeurs et assez rapide pour que votre équipe l'utilise réellement.

Flux de travail en cinq étapes

Signalé, Trié, En investigation, Résolu, Fermé. Chaque transition est horodatée selon l'utilisateur qui l'a effectuée.

  • Cinq états clairs
  • Numéros d'incident générés automatiquement
  • Attribution et escalade
  • Réouverture au besoin

Documentation obligatoire

La fermeture est conditionnée à la cause profonde et aux mesures correctives. Les auditeurs obtiennent une piste documentée, votre équipe retient des leçons qui restent.

  • Cause profonde requise
  • Mesures correctives requises
  • Leçons apprises (facultatif)
  • Application du verrou de fermeture
Gravité et SLA

Choisissez une gravité. Le compte à rebours démarre.

Dès qu'un incident est consigné comme Critique, le compte à rebours de la réponse s'enclenche. Les auditeurs adorent la constance; votre équipe adore que l'urgence soit visible sans que personne ait à élever la voix.

  • Critique (4 h) Système hors service, atteinte à la sécurité, exposition réglementaire. Laissez tout tomber.
  • Élevée (8 h) Impact important sur une fonction majeure. Réponse le jour ouvrable même.
  • Moyenne (24 h) Perturbation localisée, solution de contournement possible. Résolu dans la journée.
Incidents actifs
Critique
INC-2026-0042
Panne de la BD de production, échec des paiements
Sécurité Échéance dans 1 h 12 min
Élevée
INC-2026-0041
Tentative d'hameçonnage signalée par 3 utilisateurs
Sécurité Échéance dans 5 h 24 min
Moyenne
INC-2026-0038
VPN intermittent pour le personnel à distance
Infrastructure TI Échéance dans 18 h
Faible
INC-2026-0033
Message d'erreur de l'imprimante du bureau
Santé et sécurité Échéance dans 2 j 6 h
Flux de travail en cinq étapes

Un flux de travail qui ne vous laisse sauter aucune étape

Signalé, Trié, En investigation, Résolu, Fermé. Vous ne pouvez pas fermer un incident sans une cause profonde et des mesures correctives documentées, exactement ce que les auditeurs s'attendent à voir.

  • Signalé Toute personne de l'espace de travail peut soulever un incident; il reçoit un identifiant numéroté automatiquement et le compte à rebours du SLA démarre.
  • Trié et investigué La gravité, la catégorie, l'impact et le responsable sont définis. La chronologie de l'investigation consigne chaque commentaire et mise à jour.
  • Résolu (verrouillé) La fermeture est bloquée tant que la cause profonde et les mesures correctives ne sont pas renseignées. Les leçons apprises sont facultatives, mais encouragées.
INC-2026-0042
Signalé
14:02
Trié
14:18
En investigation
maintenant
Résolu
-
Fermé
-
Fermeture verrouillée
La cause profonde et les mesures correctives sont requises avant que cet incident puisse être fermé.
ISO 27001, annexe A.16

Un rapport de conformité prêt pour l'auditeur

Marquez un incident comme incident de sécurité et il s'ajoute au rapport de conformité ISO 27001 : gravité, temps de réponse, cause profonde, mesures correctives, chronologie complète. Remettez-le à l'auditeur sans passer une semaine à extraire des feuilles de calcul.

  • Indicateur d'incident de sécurité Un seul interrupteur sur l'incident l'achemine vers le rapport de conformité ISO 27001.
  • Performance des SLA Les temps de réponse et de résolution sont suivis par rapport aux cibles de gravité; le rapport affiche votre taux d'atteinte.
  • Alignement sur l'annexe A.16 Signalement, réponse, apprentissage tiré des incidents et collecte de preuves : les contrôles que les auditeurs vérifient réellement.
Rapport de conformité ISO 27001, T2 2026
ISO 27001, Incidents liés à la sécurité de l'information
Période : avr. à juin 2026
14 Total
12 Résolus
93% SLA respecté
INC-2026-0042 Critique Cause profonde documentée
INC-2026-0041 Élevée Cause profonde documentée
INC-2026-0033 Faible Cause profonde documentée
Plateforme tout-en-un

Tout ce dont votre entreprise a besoin

Un seul abonnement. Une seule connexion. Aucune limite. Remplacez l'ensemble de votre pile logicielle par une plateforme conçue pour évoluer avec vous.

Prêt à commencer?

Découvrez comment Wizard Application peut simplifier le travail de votre équipe. Démarrez votre essai gratuit dès aujourd'hui.

FAQ

Foire aux questions

La fonctionnalité de gestion des incidents est conçue pour s'aligner sur l'annexe A.16 de la norme ISO 27001 (Gestion des incidents liés à la sécurité de l'information) : SLA fondés sur la gravité, documentation obligatoire de la cause profonde et des mesures correctives, et rapport d'incident de sécurité dédié. La certification de votre organisation selon la norme ISO 27001 exige toujours un audit accrédité, mais cette fonctionnalité produit les preuves que les auditeurs s'attendent à voir.

Critique 4 heures, Élevée 8 heures, Moyenne 24 heures, Faible 72 heures. Le compte à rebours démarre dès que l'incident est consigné à cette gravité, et les incidents en retard sont signalés automatiquement.

Non. La fermeture est conditionnée à la cause profonde et aux mesures correctives, exactement ce que les auditeurs s'attendent à voir. Les leçons apprises sont facultatives, mais encouragées.

Oui. Les huit catégories par défaut (TI, Sécurité, Santé et sécurité, Atteinte aux données, Interruption de service, Contrôle d'accès, Conformité, Autre) peuvent être enrichies de vos propres catégories.