Pratite svaki incident. Riješite ga na vrijeme. Dokažite usklađenost.
Zabilježite incidente u trenutku kad se dogode, vodite ih kroz petostupanjski radni tijek s ugrađenim SLA ciljevima i blokirajte zatvaranje iza temeljnog uzroka i korektivnih radnji. Dizajnirano za usklađenost s ISO 27001 zahtjevima za upravljanje incidentima.
Od prijave do rješenja s ugrađenom usklađenošću
Radni tijek upravljanja incidentima koji je dovoljno strukturiran da zadovolji revizore i dovoljno brz da ga vaš tim zaista koristi.
Petostupanjski radni tijek
Prijavljeno → Trijažirano → U istrazi → Riješeno → Zatvoreno. Svaki prijelaz ima vremensku oznaku i korisnika koji ga je izvršio.
- Pet jasnih stanja
- Automatski generirani brojevi incidenata
- Dodjela i eskalacija
- Ponovno otvaranje po potrebi
SLA-ovi vođeni ozbiljnošću
Kritičan, Visok, Srednji, Nizak, svaki sa svojim ciljem odgovora. Incidenti s istekom roka automatski se označavaju kako ništa ne bi promaknulo.
- Kritičan: 4 sata
- Visok: 8 sati
- Srednji: 24 sata
- Nizak: 72 sata
Obvezna dokumentacija
Zatvaranje je blokirano iza temeljnog uzroka i korektivnih radnji. Revizori dobivaju papirnati trag, vaš tim dobiva naučene lekcije koje ostaju.
- Potreban temeljni uzrok
- Potrebne korektivne radnje
- Naučene lekcije (neobavezno)
- Provođenje blokade zatvaranja
Odaberite ozbiljnost. Sat počinje otkucavati.
U trenutku kad se incident zabilježi kao Kritičan, sat odgovora počinje otkucavati. Revizori vole dosljednost; vaš tim voli što je hitnost vidljiva bez da netko mora vikati.
-
Kritičan (4h) Sustav nije u funkciji, sigurnosna povreda, regulatorna izloženost. Ostavite sve.
-
Visok (8h) Značajan utjecaj na važnu funkciju. Odgovor istog radnog dana.
-
Srednji (24h) Lokalizirani prekid, moguće zaobilazno rješenje. Riješeno u roku od dana.
Radni tijek koji vam neće dopustiti preskakanje koraka
Prijavljeno, Trijažirano, U istrazi, Riješeno, Zatvoreno. Ne možete zatvoriti incident bez dokumentiranog temeljnog uzroka i korektivnih radnji, upravo ono što revizori očekuju vidjeti.
-
Prijavljeno Bilo tko u radnom prostoru može pokrenuti incident, dobiva automatski numerirani ID i SLA sat počinje otkucavati.
-
Trijažirano i istraženo Postavljaju se ozbiljnost, kategorija, utjecaj i dodijeljena osoba. Vremenska crta istrage bilježi svaki komentar i ažuriranje.
-
Riješeno (Blokirano) Zatvaranje je blokirano dok se ne unesu temeljni uzrok i korektivne radnje. Naučene lekcije su neobavezne, ali se potiču.
Za revizora spremno izvješće o usklađenosti
Označite incident kao sigurnosni incident i pridružit će se izvješću o usklađenosti s ISO 27001, ozbiljnost, vrijeme odgovora, temeljni uzrok, korektivne radnje, potpuna vremenska crta. Predajte ga revizoru bez tjedan dana sastavljanja tablica.
-
Oznaka sigurnosnog incidenta Jedan prekidač na incidentu usmjerava ga u izvješće o usklađenosti s ISO 27001.
-
Učinkovitost SLA Vremena odgovora i rješavanja prate se prema ciljevima ozbiljnosti, izvješće prikazuje vašu stopu uspjeha.
-
Usklađenost s Aneksom A.16 Prijavljivanje, odgovor, učenje iz incidenata i prikupljanje dokaza, kontrole koje revizori zaista provjeravaju.
Sve što vašoj tvrtki treba
Jedna pretplata. Jedna prijava. Bez ograničenja. Zamijenite cijeli softverski sustav platformom izgrađenom da raste s vama.
Spremni za početak?
Otkrijte kako Wizard Application može pojednostaviti rad vašeg tima. Započnite besplatno probno razdoblje već danas.
Često postavljana pitanja
Modul upravljanja incidentima dizajniran je da bude usklađen s ISO 27001 Aneksom A.16 (Upravljanje incidentima informacijske sigurnosti), SLA-ovi vođeni ozbiljnošću, obvezna dokumentacija temeljnog uzroka i korektivnih radnji te namjensko izvješće o sigurnosnim incidentima. Certifikacija vaše organizacije prema ISO 27001 i dalje zahtijeva akreditiranu reviziju, ali ovaj modul proizvodi dokaze koje revizori očekuju vidjeti.
Kritičan 4 sata, Visok 8 sati, Srednji 24 sata, Nizak 72 sata. Sat počinje otkucavati u trenutku kad se incident zabilježi s tom ozbiljnošću, a incidenti s istekom roka automatski se označavaju.
Ne. Zatvaranje je blokirano iza temeljnog uzroka i korektivnih radnji, upravo ono što revizori očekuju vidjeti. Naučene lekcije su neobavezne, ali se potiču.
Da. Osam zadanih (IT, Sigurnost, Zdravlje i sigurnost, Povreda podataka, Prekid usluge, Kontrola pristupa, Usklađenost, Ostalo) može se proširiti vlastitim kategorijama.