Gestión de Incidentes · ISO 27001

Registra Cada Incidente. Resuélvelo a Tiempo. Demuestra el Cumplimiento.

Captura los incidentes en el momento en que ocurren, llévalos a través de un flujo de trabajo de cinco etapas con objetivos de SLA integrados y bloquea el cierre hasta documentar la causa raíz y las acciones correctivas. Diseñado para alinearse con los requisitos de gestión de incidentes de la norma ISO 27001.

ISO Alineado con 27001
4h SLA Crítica
100% Traza de Auditoría
Totalmente White Label Tu marca, tu plataforma. Los clientes nunca ven nuestro logo ni enlaces.
100% Branding con Plan Professional
Capacidades Principales

Del Reporte a la Resolución con Cumplimiento Integrado

Un flujo de trabajo de gestión de incidentes lo suficientemente estructurado para satisfacer a los auditores y lo suficientemente ágil para que su equipo de verdad lo use.

Flujo de Trabajo de Cinco Etapas

Reportado → Clasificado → Investigando → Resuelto → Cerrado. Cada transición queda registrada con marca de tiempo y el usuario que la realizó.

  • Cinco estados claros
  • Numeración automática de incidentes
  • Asignación y escalamiento
  • Reapertura cuando sea necesario

Documentación Obligatoria

El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas. Los auditores obtienen un rastro documental y su equipo se queda con lecciones aprendidas que perduran.

  • Causa raíz obligatoria
  • Acciones correctivas obligatorias
  • Lecciones aprendidas (opcional)
  • Bloqueo de cierre aplicado
Severidad y SLA

Escoge una Severidad. El Reloj Arranca.

En el momento en que se registra un incidente como Crítico, el reloj de respuesta empieza a correr. A los auditores les encanta la consistencia; a su equipo le encanta que la urgencia sea visible sin que a nadie le toque alzar la voz.

  • Crítica (4 h) Sistema caído, brecha de seguridad, exposición regulatoria. Hay que dejar todo a un lado.
  • Alta (8 h) Impacto significativo en una función importante. Respuesta el mismo día hábil.
  • Media (24 h) Interrupción localizada, con solución alternativa posible. Resuelta en un día.
Incidentes Activos
Crítica
INC-2026-0042
Caída de la BD de producción, pagos fallando
Seguridad Vence en 1h 12m
Alta
INC-2026-0041
Intento de phishing reportado por 3 usuarios
Seguridad Vence en 5h 24m
Media
INC-2026-0038
VPN intermitente para el personal remoto
Infraestructura TI Vence en 18h
Baja
INC-2026-0033
Mensaje de error en la impresora de la oficina
Salud y Seguridad Vence en 2d 6h
Flujo de Trabajo de Cinco Etapas

Un Flujo de Trabajo Que No Te Deja Saltarte Pasos

Reportado, Clasificado, Investigando, Resuelto, Cerrado. No puedes cerrar un incidente sin documentar la causa raíz y las acciones correctivas: justamente lo que los auditores esperan ver.

  • Reportado Cualquier persona del espacio de trabajo puede abrir un incidente: recibe un ID numerado automáticamente y arranca el reloj del SLA.
  • Clasificado e Investigado Se establecen severidad, categoría, impacto y responsable. La línea de tiempo de la investigación registra cada comentario y actualización.
  • Resuelto (Bloqueado) El cierre queda bloqueado hasta que se diligencien la causa raíz y las acciones correctivas. Las lecciones aprendidas son opcionales, pero se recomiendan.
INC-2026-0042
Reportado
14:02
Clasificado
14:18
Investigando
ahora
Resuelto
-
Cerrado
-
Cierre bloqueado
Se requieren la causa raíz y las acciones correctivas antes de poder cerrar este incidente.
ISO 27001, Anexo A.16

Un Informe de Cumplimiento Listo para el Auditor

Marca un incidente como incidente de seguridad y se sumará al informe de cumplimiento de ISO 27001: severidad, tiempo de respuesta, causa raíz, acciones correctivas, línea de tiempo completa. Entrégaselo al auditor sin gastar una semana armando hojas de cálculo.

  • Indicador de Incidente de Seguridad Un solo interruptor en el incidente lo enruta al informe de cumplimiento de ISO 27001.
  • Desempeño de SLA Los tiempos de respuesta y resolución se miden frente a los objetivos por severidad: el informe muestra su tasa de cumplimiento.
  • Alineación con el Anexo A.16 Reporte, respuesta, aprendizaje a partir de incidentes y recopilación de evidencias: los controles que los auditores realmente revisan.
Informe de Cumplimiento ISO 27001, T2 2026
ISO 27001, Incidentes de Seguridad de la Información
Periodo: Abr, Jun 2026
14 Total
12 Resueltos
93% SLA Cumplido
INC-2026-0042 Crítica Causa raíz documentada
INC-2026-0041 Alta Causa raíz documentada
INC-2026-0033 Baja Causa raíz documentada
Plataforma Todo-en-Uno

Todo Lo Que Tu Negocio Necesita

Una suscripción. Un inicio de sesión. Sin limitaciones. Reemplaza toda tu pila de software con una plataforma diseñada para crecer contigo.

¿Listo para empezar?

Descubra cómo Wizard Application puede optimizar el trabajo de su equipo. Comience su prueba gratuita hoy.

Preguntas Frecuentes

Preguntas Frecuentes

El módulo de gestión de incidentes está diseñado para alinearse con el Anexo A.16 de ISO 27001 (Gestión de Incidentes de Seguridad de la Información): SLA por severidad, documentación obligatoria de causa raíz y acciones correctivas, y un informe específico de incidentes de seguridad. La certificación de su organización en ISO 27001 sigue requiriendo una auditoría acreditada, pero este módulo genera las evidencias que los auditores esperan encontrar.

Crítica 4 horas, Alta 8 horas, Media 24 horas, Baja 72 horas. El reloj arranca en el momento en que se registra el incidente con esa severidad, y los incidentes vencidos se marcan automáticamente.

No. El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas: justamente lo que los auditores esperan ver. Las lecciones aprendidas son opcionales, pero se recomiendan.

Sí. Las ocho predeterminadas (TI, Seguridad, Salud y Seguridad, Brecha de Datos, Caída de Servicio, Control de Accesos, Cumplimiento, Otros) se pueden ampliar con sus propias categorías.