Registrér enhver hændelse. Løs den til tiden. Dokumentér compliance.
Registrér hændelser i det øjeblik, de opstår, før dem gennem et workflow i fem trin med indbyggede SLA-mål, og bloker afslutning bag rodårsag og korrigerende handlinger. Designet til at være i overensstemmelse med ISO 27001-kravene til hændelseshåndtering.
Fra rapport til løsning med indbygget compliance
Et hændelseshåndterings-workflow, der er struktureret nok til at tilfredsstille revisorer og hurtigt nok til, at dit team faktisk vil bruge det.
Workflow i fem trin
Rapporteret → Triageret → Under undersøgelse → Løst → Lukket. Hver overgang får tidsstempel mod den bruger, der foretog den.
- Fem klare statusser
- Automatisk genererede hændelsesnumre
- Tildeling og eskalering
- Genåbn om nødvendigt
Alvorsstyrede SLA'er
Kritisk, Høj, Middel, Lav, hver med sit eget responsmål. Forsinkede hændelser markeres automatisk, så intet falder igennem.
- Kritisk: 4 timer
- Høj: 8 timer
- Middel: 24 timer
- Lav: 72 timer
Obligatorisk dokumentation
Afslutning er blokeret bag rodårsag og korrigerende handlinger. Revisorer får et papirspor, dit team får erfaringer, der bliver hængende.
- Rodårsag påkrævet
- Korrigerende handlinger påkrævet
- Erfaringer (valgfrit)
- Håndhævelse af afslutningsspærre
Vælg en alvorsgrad. Uret begynder.
I det øjeblik en hændelse logges som Kritisk, tikker responsuret. Revisorer elsker konsistensen; dit team elsker, at hastigheden er synlig, uden at nogen behøver at råbe.
-
Kritisk (4 t) System nede, sikkerhedsbrud, regulatorisk eksponering. Læg alt fra dig.
-
Høj (8 t) Betydelig påvirkning af en større funktion. Respons samme arbejdsdag.
-
Middel (24 t) Lokal forstyrrelse, workaround mulig. Løses inden for en dag.
Et workflow, der ikke lader dig springe trin over
Rapporteret, Triageret, Under undersøgelse, Løst, Lukket. Du kan ikke lukke en hændelse uden en dokumenteret rodårsag og korrigerende handlinger, præcis hvad revisorer forventer at se.
-
Rapporteret Alle i arbejdsområdet kan oprette en hændelse, får et automatisk nummereret ID, og SLA-uret begynder.
-
Triageret og undersøgt Alvorsgrad, kategori, påvirkning og ansvarlig fastsættes. Undersøgelseslinjen registrerer hver kommentar og opdatering.
-
Løst (blokeret) Afslutning blokeres, indtil rodårsag og korrigerende handlinger er udfyldt. Erfaringer er valgfrie, men opfordret.
En revisionsklar compliance-rapport
Markér en hændelse som en sikkerhedshændelse, og den indgår i ISO 27001-compliance-rapporten, alvorsgrad, responstid, rodårsag, korrigerende handlinger, fuld tidslinje. Aflevér den til revisoren uden at bruge en uge på at samle regneark.
-
Sikkerhedshændelses-flag Én knap på hændelsen ruter den til ISO 27001-compliance-rapporten.
-
SLA-performance Respons- og løsningstider spores mod alvorsmål, rapporten viser din succesrate.
-
Tilpasset Anneks A.16 Rapportering, respons, læring fra hændelser og bevisindsamling, de kontroller, revisorer faktisk tjekker.
Alt hvad din virksomhed har brug for
Ét abonnement. Én login. Ingen begrænsninger. Erstat hele din softwarestak med en platform bygget til at skalere med dig.
Klar til at komme i gang?
Opdag, hvordan Wizard Application kan strømline dit teams arbejde. Start din gratis prøveperiode i dag.
Ofte stillede spørgsmål
Hændelseshåndteringsmodulet er designet til at være i overensstemmelse med ISO 27001 Anneks A.16 (Styring af informationssikkerhedshændelser), alvorsstyrede SLA'er, obligatorisk dokumentation af rodårsag og korrigerende handlinger samt en dedikeret rapport for sikkerhedshændelser. Certificering af din organisation efter ISO 27001 kræver stadig en akkrediteret revision, men dette modul producerer den dokumentation, revisorer forventer at se.
Kritisk 4 timer, Høj 8 timer, Middel 24 timer, Lav 72 timer. Uret begynder i det øjeblik, hændelsen logges med den alvorsgrad, og forsinkede hændelser markeres automatisk.
Nej. Afslutning er blokeret bag rodårsag og korrigerende handlinger, præcis hvad revisorer forventer at se. Erfaringer er valgfrie, men opfordret.
Ja. De otte standardværdier (IT, Sikkerhed, Arbejdsmiljø, Databrud, Tjenesteudfald, Adgangskontrol, Compliance, Andet) kan udvides med dine egne kategorier.