Seuraa jokaista häiriötä. Ratkaise se ajoissa. Todista vaatimustenmukaisuus.
Kirjaa häiriöt heti niiden tapahtuessa, vie ne läpi viisivaiheisen työnkulun sisäänrakennetuilla SLA-tavoitteilla ja edellytä juurisyyn ja korjaavien toimenpiteiden dokumentointia ennen sulkemista. Suunniteltu vastaamaan ISO 27001 -häiriönhallintavaatimuksia.
Ilmoituksesta ratkaisuun vaatimustenmukaisuus mukana
Häiriönhallinnan työnkulku, joka on tarpeeksi jäsennelty tyydyttääkseen auditoijat ja tarpeeksi nopea, että tiimisi todella käyttää sitä.
Viisivaiheinen työnkulku
Reported → Triaged → Investigating → Resolved → Closed. Jokaisella siirtymällä on aikaleima ja se on yhdistetty toiminnon tehneeseen käyttäjään.
- Viisi selkeää tilaa
- Automaattisesti luodut häiriönumerot
- Vastuuttaminen ja eskalointi
- Avaa tarvittaessa uudelleen
Vakavuuteen perustuvat SLA:t
Critical, High, Medium, Low, kullakin oma vasteaikatavoite. Myöhässä olevat häiriöt merkitään automaattisesti, jotta mikään ei livahda läpi.
- Critical: 4 h
- High: 8 h
- Medium: 24 h
- Low: 72 h
Pakollinen dokumentointi
Sulkeminen edellyttää juurisyytä ja korjaavia toimenpiteitä. Auditoijat saavat paperiset todisteet, tiimisi saa opit, jotka jäävät mieleen.
- Juurisyy vaaditaan
- Korjaavat toimenpiteet vaaditaan
- Opitut asiat (valinnainen)
- Sulkemisen pakotus
Valitse vakavuus. Kello käynnistyy.
Heti kun häiriö kirjataan tasolle Critical, vasteaikakello tikittää. Auditoijat rakastavat johdonmukaisuutta; tiimisi rakastaa sitä, että kiireellisyys on näkyvissä ilman että kenenkään tarvitsee huutaa.
-
Critical (4 h) Järjestelmä alhaalla, tietoturvaloukkaus, sääntelyriski. Kaikki muu sivuun.
-
High (8 h) Merkittävä vaikutus keskeiseen toimintoon. Vaste samana työpäivänä.
-
Medium (24 h) Paikallinen häiriö, kiertotie mahdollinen. Ratkaistu päivän sisällä.
Työnkulku, joka ei anna ohittaa vaiheita
Reported, Triaged, Investigating, Resolved, Closed. Häiriötä ei voi sulkea ilman dokumentoitua juurisyytä ja korjaavia toimenpiteitä, juuri sitä, mitä auditoijat odottavat näkevänsä.
-
Ilmoitettu Kuka tahansa työtilan jäsen voi nostaa häiriön, saa automaattisesti numeroidun tunnuksen ja SLA-kello käynnistyy.
-
Luokiteltu ja tutkittu Vakavuus, kategoria, vaikutus ja vastuuhenkilö asetetaan. Tutkinnan aikajana tallentaa jokaisen kommentin ja päivityksen.
-
Resolved (rajattu) Sulkeminen on estetty, kunnes juurisyy ja korjaavat toimenpiteet on täytetty. Opitut asiat ovat valinnaisia mutta suositeltavia.
Auditointivalmis vaatimustenmukaisuusraportti
Merkitse häiriö tietoturvahäiriöksi ja se liitetään ISO 27001 -vaatimustenmukaisuusraporttiin, vakavuus, vasteaika, juurisyy, korjaavat toimenpiteet, täydellinen aikajana. Luovuta se auditoijalle ilman että käytät viikon taulukoiden kokoamiseen.
-
Tietoturvahäiriön merkintä Yksi vipu häiriössä reitittää sen ISO 27001 -vaatimustenmukaisuusraporttiin.
-
SLA-suorituskyky Vaste- ja ratkaisuajat seurataan vakavuustavoitteita vasten, raportti näyttää onnistumisprosenttisi.
-
Annex A.16 -yhteensopivuus Ilmoittaminen, vaste, häiriöistä oppiminen ja todisteiden kerääminen, kontrollit, joita auditoijat oikeasti tarkastavat.
Kaikki mitä yrityksesi tarvitsee
Yksi tilaus. Yksi kirjautuminen. Ei rajoituksia. Korvaa koko ohjelmistopakettisi alustalla, joka on rakennettu skaalautumaan kanssasi.
Valmis aloittamaan?
Katso, miten Wizard Application voi tehostaa tiimisi työtä. Aloita ilmainen kokeilu jo tänään.
Usein kysytyt kysymykset
Häiriönhallintamoduuli on suunniteltu vastaamaan ISO 27001 Annex A.16 -vaatimuksia (Tietoturvahäiriöiden hallinta), vakavuuteen perustuvat SLA:t, pakollinen juurisyy- ja korjaavien toimenpiteiden dokumentointi sekä erillinen tietoturvahäiriöraportti. Organisaatiosi sertifiointi ISO 27001 -standardin mukaan vaatii edelleen akkreditoidun auditoinnin, mutta tämä moduuli tuottaa todisteet, joita auditoijat odottavat näkevänsä.
Critical 4 tuntia, High 8 tuntia, Medium 24 tuntia, Low 72 tuntia. Kello käynnistyy heti, kun häiriö kirjataan kyseisellä vakavuudella, ja myöhässä olevat häiriöt merkitään automaattisesti.
Et. Sulkeminen edellyttää juurisyytä ja korjaavia toimenpiteitä, juuri sitä, mitä auditoijat odottavat näkevänsä. Opitut asiat ovat valinnaisia mutta suositeltavia.
Kyllä. Kahdeksaa oletusta (IT, tietoturva, työterveys ja -turvallisuus, tietomurto, palvelukatkos, kulunvalvonta, vaatimustenmukaisuus, muu) voi laajentaa omilla kategorioillasi.