Jälgi iga intsidenti. Lahenda õigeaegselt. Tõenda vastavust.
Salvesta intsidendid kohe nende tekkimisel, juhi need läbi viieastmelise töövoo sisseehitatud SLA-eesmärkidega ning piira sulgemine algpõhjuse ja parandusmeetmetega. Loodud vastama ISO 27001 intsidentide halduse nõuetele.
Teatamisest lahenduseni sisseehitatud vastavusega
Intsidentide halduse töövoog, mis on piisavalt struktureeritud audiitoreid rahuldamaks ja piisavalt kiire, et meeskond seda ka tegelikult kasutaks.
Viieastmeline töövoog
Reported → Triaged → Investigating → Resolved → Closed. Iga üleminek on ajatempliga ja seotud selle teostanud kasutajaga.
- Viis selget olekut
- Automaatselt genereeritud intsidendinumbrid
- Määramine ja eskaleerimine
- Vajadusel taasavamine
Raskusastmel põhinevad SLA-d
Critical, High, Medium, Low, igal oma reageerimiseesmärk. Tähtaja ületanud intsidendid märgistatakse automaatselt, et midagi ei jääks tähelepanuta.
- Critical: 4 h
- High: 8 h
- Medium: 24 h
- Low: 72 h
Kohustuslik dokumenteerimine
Sulgemine on piiratud algpõhjuse ja parandusmeetmetega. Audiitorid saavad dokumentatsiooni, sinu meeskond saab kogemuslood, mis jäävad meelde.
- Algpõhjus kohustuslik
- Parandusmeetmed kohustuslikud
- Õppetunnid (valikuline)
- Sulgemise piirangu jõustamine
Vali raskusaste. Kell hakkab tiksuma.
Hetkest, mil intsident logitakse Critical-tasemel, hakkab reageerimiskell tiksuma. Audiitorid armastavad järjepidevust; sinu meeskond armastab seda, et kiireloomulisus on nähtav ilma karjumiseta.
-
Critical (4 h) Süsteem maas, turvarikkumine, regulatiivne risk. Kõik muu kõrvale.
-
High (8 h) Oluline mõju peamisele funktsioonile. Reageerimine sama tööpäeva jooksul.
-
Medium (24 h) Lokaalne häire, lahendus võimalik. Lahendatud päeva jooksul.
Töövoog, mis ei luba samme vahele jätta
Reported, Triaged, Investigating, Resolved, Closed. Intsidenti ei saa sulgeda ilma dokumenteeritud algpõhjuse ja parandusmeetmeteta, täpselt seda, mida audiitorid ootavad.
-
Teatatud Igaüks tööruumis võib intsidendi tõstatada, see saab automaatse ID ja SLA-kell hakkab tiksuma.
-
Sorteeritud ja uuritud Määratakse raskusaste, kategooria, mõju ja vastutaja. Uurimise ajatelg salvestab iga kommentaari ja uuenduse.
-
Resolved (piirangutega) Sulgemine on blokeeritud, kuni algpõhjus ja parandusmeetmed on täidetud. Õppetunnid on valikulised, kuid soovituslikud.
Audiitoriks valmis vastavusaruanne
Märgi intsident turvaintsidendiks ja see liitub ISO 27001 vastavusaruandega, raskusaste, reageerimisaeg, algpõhjus, parandusmeetmed, täielik ajatelg. Anna see audiitorile, kulutamata nädalat tabelite kokkupanemiseks.
-
Turvaintsidendi märge Üks lüliti intsidendil suunab selle ISO 27001 vastavusaruandesse.
-
SLA jõudlus Reageerimis- ja lahendamisajad jälgitakse raskusastme eesmärkide vastu, aruanne näitab sinu täitmismäära.
-
Annex A.16 vastavus Teatamine, reageerimine, intsidentidest õppimine ja tõendite kogumine, kontrollid, mida audiitorid tegelikult vaatavad.
Kõik, mida teie ettevõte vajab
Üks tellimus. Üks sisselogimine. Null piiranguid. Asendage kogu oma tarkvarapakk platvormiga, mis on loodud teiega koos skaleeruma.
Valmis alustama?
Avastage, kuidas Wizard Application saab teie meeskonna tööd lihtsustada. Alustage tasuta prooviperioodi juba täna.
Korduma kippuvad küsimused
Intsidentide halduse moodul on loodud vastama ISO 27001 Annex A.16 nõuetele (Infoturbe intsidentide haldus), raskusastmel põhinevad SLA-d, kohustuslik algpõhjuse ja parandusmeetmete dokumenteerimine ning eraldi turvaintsidendi aruanne. Sinu organisatsiooni sertifitseerimine ISO 27001 standardile nõuab endiselt akrediteeritud auditit, kuid see moodul toodab tõendid, mida audiitorid ootavad.
Critical 4 tundi, High 8 tundi, Medium 24 tundi, Low 72 tundi. Kell hakkab tiksuma hetkel, mil intsident logitakse selle raskusastmega, ja tähtaja ületanud intsidendid märgistatakse automaatselt.
Ei. Sulgemine on piiratud algpõhjuse ja parandusmeetmetega, täpselt seda, mida audiitorid ootavad. Õppetunnid on valikulised, kuid soovituslikud.
Jah. Kaheksat vaikekategooriat (IT, turvalisus, töötervishoid ja -ohutus, andmeleke, teenuse katkestus, juurdepääsukontroll, vastavus, muu) saab laiendada oma kategooriatega.