Gestion des incidents · ISO 27001

Suivez chaque incident. Résolvez-le à temps. Prouvez la conformité.

Enregistrez les incidents dès qu'ils surviennent, pilotez-les à travers un workflow en cinq étapes avec des objectifs SLA intégrés, et conditionnez la clôture à l'analyse de la cause racine et aux actions correctives. Conçu pour s'aligner sur les exigences de gestion des incidents de la norme ISO 27001.

ISO Aligné ISO 27001
4h SLA critique
100% Piste d'audit
Entièrement White Label Votre marque, votre plateforme. Les clients ne voient jamais notre logo ni nos liens.
100% Branding avec Plan Professional
Fonctionnalités essentielles

Du signalement à la résolution avec la conformité intégrée

Un workflow de gestion des incidents suffisamment structuré pour satisfaire les auditeurs et suffisamment rapide pour que votre équipe l'utilise réellement.

Workflow en cinq étapes

Signalé → Trié → En investigation → Résolu → Clôturé. Chaque transition est horodatée avec l'utilisateur qui l'a effectuée.

  • Cinq états clairs
  • Numéros d'incident générés automatiquement
  • Affectation et escalade
  • Réouverture si nécessaire

Documentation obligatoire

La clôture est conditionnée à la cause racine et aux actions correctives. Les auditeurs obtiennent une trace écrite, votre équipe en tire des enseignements durables.

  • Cause racine requise
  • Actions correctives requises
  • Enseignements tirés (facultatif)
  • Verrouillage de la clôture
Criticité et SLA

Choisissez une criticité. Le compte à rebours démarre.

Dès qu'un incident est enregistré comme Critique, le compte à rebours de réponse démarre. Les auditeurs apprécient la cohérence ; votre équipe apprécie que l'urgence soit visible sans que personne n'ait à hausser le ton.

  • Critique (4 h) Système hors service, faille de sécurité, exposition réglementaire. Tout laisser tomber.
  • Élevée (8 h) Impact significatif sur une fonction majeure. Réponse le jour ouvré même.
  • Moyenne (24 h) Perturbation localisée, contournement possible. Résolu dans la journée.
Incidents actifs
Critique
INC-2026-0042
Panne BDD production, paiements en échec
Sécurité Échéance dans 1 h 12 min
Élevée
INC-2026-0041
Tentative de phishing signalée par 3 utilisateurs
Sécurité Échéance dans 5 h 24 min
Moyenne
INC-2026-0038
VPN intermittent pour le personnel à distance
Infrastructure IT Échéance dans 18 h
Faible
INC-2026-0033
Message d'erreur de l'imprimante du bureau
Santé et sécurité Échéance dans 2 j 6 h
Workflow en cinq étapes

Un workflow qui ne vous laissera pas sauter d'étapes

Signalé, Trié, En investigation, Résolu, Clôturé. Vous ne pouvez pas clôturer un incident sans une cause racine documentée et des actions correctives, exactement ce que les auditeurs s'attendent à voir.

  • Signalé Tout membre de l'espace de travail peut ouvrir un incident, un identifiant numéroté automatiquement est attribué et le compte à rebours SLA démarre.
  • Trié et investigué La criticité, la catégorie, l'impact et le responsable sont définis. La chronologie d'investigation enregistre chaque commentaire et mise à jour.
  • Résolu (verrouillé) La clôture est bloquée tant que la cause racine et les actions correctives ne sont pas renseignées. Les enseignements tirés sont facultatifs mais encouragés.
INC-2026-0042
Signalé
14:02
Trié
14:18
En investigation
maintenant
Résolu
-
Clôturé
-
Clôture verrouillée
Cause racine et actions correctives requises avant que cet incident puisse être clôturé.
ISO 27001, Annexe A.16

Un rapport de conformité prêt pour l'auditeur

Marquez un incident comme incident de sécurité et il rejoint le rapport de conformité ISO 27001, criticité, temps de réponse, cause racine, actions correctives, chronologie complète. Remettez-le à l'auditeur sans passer une semaine à compiler des tableurs.

  • Indicateur d'incident de sécurité Une seule bascule sur l'incident le route vers le rapport de conformité ISO 27001.
  • Performance SLA Temps de réponse et de résolution suivis par rapport aux objectifs de criticité, le rapport affiche votre taux de respect.
  • Alignement Annexe A.16 Signalement, réponse, apprentissage à partir des incidents et collecte de preuves, les contrôles que les auditeurs vérifient réellement.
Rapport de conformité ISO 27001, T2 2026
ISO 27001, Incidents de sécurité de l'information
Période : avr., juin 2026
14 Total
12 Résolus
93% SLA respecté
INC-2026-0042 Critique Cause racine documentée
INC-2026-0041 Élevée Cause racine documentée
INC-2026-0033 Faible Cause racine documentée
Plateforme tout-en-un

Tout ce dont votre entreprise a besoin

Un abonnement. Un identifiant. Aucune limite. Remplacez l'ensemble de votre stack logiciel par une plateforme conçue pour évoluer avec vous.

Prêt à commencer ?

Découvrez comment Wizard Application peut optimiser le travail de votre équipe. Commencez votre essai gratuit dès aujourd'hui.

FAQ

Questions fréquentes

Le extension de gestion des incidents est conçu pour s'aligner sur l'Annexe A.16 de l'ISO 27001 (Gestion des incidents liés à la sécurité de l'information), SLA pilotés par la criticité, documentation obligatoire de la cause racine et des actions correctives, et un rapport dédié aux incidents de sécurité. La certification de votre organisation à l'ISO 27001 nécessite toujours un audit accrédité, mais ce extension produit les preuves que les auditeurs s'attendent à voir.

Critique 4 heures, Élevée 8 heures, Moyenne 24 heures, Faible 72 heures. Le compte à rebours démarre dès que l'incident est enregistré à cette criticité, et les incidents en retard sont signalés automatiquement.

Non. La clôture est conditionnée à la cause racine et aux actions correctives, exactement ce que les auditeurs s'attendent à voir. Les enseignements tirés sont facultatifs mais encouragés.

Oui. Les huit catégories par défaut (IT, Sécurité, Santé et sécurité, Violation de données, Interruption de service, Contrôle d'accès, Conformité, Autre) peuvent être enrichies de vos propres catégories.