Registra Cada Incidente. Resuélvelo a Tiempo. Demuestra el Cumplimiento.
Captura los incidentes en el momento en que ocurren, llévalos a través de un flujo de trabajo de cinco etapas con objetivos de SLA integrados y bloquea el cierre hasta documentar la causa raíz y las acciones correctivas. Diseñado para alinearse con los requisitos de gestión de incidentes de la norma ISO 27001.
Del Reporte a la Resolución con Cumplimiento Integrado
Un flujo de trabajo de gestión de incidentes lo suficientemente estructurado para satisfacer a los auditores y lo suficientemente ágil para que su equipo de verdad lo use.
Flujo de Trabajo de Cinco Etapas
Reportado → Clasificado → Investigando → Resuelto → Cerrado. Cada transición queda registrada con marca de tiempo y el usuario que la realizó.
- Cinco estados claros
- Numeración automática de incidentes
- Asignación y escalamiento
- Reapertura cuando sea necesario
SLA por Nivel de Severidad
Crítica, Alta, Media, Baja: cada una con su propio objetivo de respuesta. Los incidentes vencidos se marcan automáticamente para que a nadie se le pase ninguno.
- Crítica: 4 h
- Alta: 8 h
- Media: 24 h
- Baja: 72 h
Documentación Obligatoria
El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas. Los auditores obtienen un rastro documental y su equipo se queda con lecciones aprendidas que perduran.
- Causa raíz obligatoria
- Acciones correctivas obligatorias
- Lecciones aprendidas (opcional)
- Bloqueo de cierre aplicado
Escoge una Severidad. El Reloj Arranca.
En el momento en que se registra un incidente como Crítico, el reloj de respuesta empieza a correr. A los auditores les encanta la consistencia; a su equipo le encanta que la urgencia sea visible sin que a nadie le toque alzar la voz.
-
Crítica (4 h) Sistema caído, brecha de seguridad, exposición regulatoria. Hay que dejar todo a un lado.
-
Alta (8 h) Impacto significativo en una función importante. Respuesta el mismo día hábil.
-
Media (24 h) Interrupción localizada, con solución alternativa posible. Resuelta en un día.
Un Flujo de Trabajo Que No Te Deja Saltarte Pasos
Reportado, Clasificado, Investigando, Resuelto, Cerrado. No puedes cerrar un incidente sin documentar la causa raíz y las acciones correctivas: justamente lo que los auditores esperan ver.
-
Reportado Cualquier persona del espacio de trabajo puede abrir un incidente: recibe un ID numerado automáticamente y arranca el reloj del SLA.
-
Clasificado e Investigado Se establecen severidad, categoría, impacto y responsable. La línea de tiempo de la investigación registra cada comentario y actualización.
-
Resuelto (Bloqueado) El cierre queda bloqueado hasta que se diligencien la causa raíz y las acciones correctivas. Las lecciones aprendidas son opcionales, pero se recomiendan.
Un Informe de Cumplimiento Listo para el Auditor
Marca un incidente como incidente de seguridad y se sumará al informe de cumplimiento de ISO 27001: severidad, tiempo de respuesta, causa raíz, acciones correctivas, línea de tiempo completa. Entrégaselo al auditor sin gastar una semana armando hojas de cálculo.
-
Indicador de Incidente de Seguridad Un solo interruptor en el incidente lo enruta al informe de cumplimiento de ISO 27001.
-
Desempeño de SLA Los tiempos de respuesta y resolución se miden frente a los objetivos por severidad: el informe muestra su tasa de cumplimiento.
-
Alineación con el Anexo A.16 Reporte, respuesta, aprendizaje a partir de incidentes y recopilación de evidencias: los controles que los auditores realmente revisan.
Todo Lo Que Tu Negocio Necesita
Una suscripción. Un inicio de sesión. Sin limitaciones. Reemplaza toda tu pila de software con una plataforma diseñada para crecer contigo.
¿Listo para empezar?
Descubra cómo Wizard Application puede optimizar el trabajo de su equipo. Comience su prueba gratuita hoy.
Preguntas Frecuentes
El módulo de gestión de incidentes está diseñado para alinearse con el Anexo A.16 de ISO 27001 (Gestión de Incidentes de Seguridad de la Información): SLA por severidad, documentación obligatoria de causa raíz y acciones correctivas, y un informe específico de incidentes de seguridad. La certificación de su organización en ISO 27001 sigue requiriendo una auditoría acreditada, pero este módulo genera las evidencias que los auditores esperan encontrar.
Crítica 4 horas, Alta 8 horas, Media 24 horas, Baja 72 horas. El reloj arranca en el momento en que se registra el incidente con esa severidad, y los incidentes vencidos se marcan automáticamente.
No. El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas: justamente lo que los auditores esperan ver. Las lecciones aprendidas son opcionales, pero se recomiendan.
Sí. Las ocho predeterminadas (TI, Seguridad, Salud y Seguridad, Brecha de Datos, Caída de Servicio, Control de Accesos, Cumplimiento, Otros) se pueden ampliar con sus propias categorías.