Kövessen Minden Incidenst. Oldja Meg Időben. Bizonyítsa a Megfelelést.
Rögzítse az incidenseket abban a pillanatban, amikor megtörténnek, vezesse végig őket egy ötlépcsős munkafolyamaton beépített SLA-célokkal, és kösse a lezárást a kiváltó ok és a helyesbítő intézkedések feltételéhez. Az ISO 27001 incidenskezelési követelményeivel összhangra tervezve.
A Bejelentéstől a Megoldásig Beépített Megfeleléssel
Egy incidenskezelési munkafolyamat, amely elég strukturált ahhoz, hogy elégedettek legyenek az auditorok, és elég gyors ahhoz, hogy a csapata ténylegesen használja.
Ötlépcsős Munkafolyamat
Bejelentve → Triázsolva → Vizsgálat alatt → Megoldva → Lezárva. Minden átmenet időbélyeggel rögzül a végrehajtó felhasználó nevére.
- Öt világos állapot
- Automatikusan generált incidensszámok
- Hozzárendelés és eszkaláció
- Újranyitás, ha szükséges
Súlyosság Szerinti SLA-k
Kritikus, Magas, Közepes, Alacsony, mindegyiknek saját reagálási célja van. A lejárt incidenseket automatikusan megjelöli a rendszer, hogy semmi ne csússzon át.
- Kritikus: 4 óra
- Magas: 8 óra
- Közepes: 24 óra
- Alacsony: 72 óra
Kötelező Dokumentáció
A lezárás a kiváltó ok és a helyesbítő intézkedések feltételéhez van kötve. Az auditorok megkapják a nyomvonalat, a csapata pedig olyan tanulságokat, amelyek megmaradnak.
- Kiváltó ok megadása kötelező
- Helyesbítő intézkedések kötelezőek
- Tanulságok (opcionális)
- Lezárási kapu kikényszerítése
Válasszon Súlyosságot. Az Óra Indul.
Abban a pillanatban, amikor egy incidens Kritikus súlyosságon naplózódik, a reagálási óra már ketyeg. Az auditorok szeretik a következetességet; a csapata azt szereti, hogy a sürgősség látható anélkül, hogy bárkinek is kiabálnia kellene.
-
Kritikus (4h) Rendszer leállás, biztonsági incidens, szabályozási kitettség. Mindent dobjon.
-
Magas (8h) Jelentős hatás egy fő funkcióra. Aznapi reagálás.
-
Közepes (24h) Lokális zavar, kerülő megoldás lehetséges. Egy napon belül megoldható.
Egy Munkafolyamat, Amely Nem Engedi Kihagyni a Lépéseket
Bejelentve, Triázsolva, Vizsgálat alatt, Megoldva, Lezárva. Nem zárhat le egy incidenst dokumentált kiváltó ok és helyesbítő intézkedések nélkül, pontosan azt, amit az auditorok látni akarnak.
-
Bejelentve Bárki a munkaterületen bejelenthet incidenst, automatikus számozású azonosítót kap, és az SLA-óra elindul.
-
Triázsolva és Vizsgálat alatt Súlyosság, kategória, hatás és felelős meghatározásra kerül. A vizsgálati idővonal minden megjegyzést és frissítést rögzít.
-
Megoldva (Kapuval) A lezárás blokkolva van, amíg a kiváltó ok és a helyesbítő intézkedések ki nincsenek töltve. A tanulságok opcionálisak, de ajánlottak.
Egy Auditorra Kész Megfelelőségi Jelentés
Jelöljön meg egy incidenst biztonsági incidensként, és máris bekerül az ISO 27001 megfelelőségi jelentésbe, súlyosság, reagálási idő, kiváltó ok, helyesbítő intézkedések, teljes idővonal. Adja át az auditornak anélkül, hogy egy hetet töltene táblázatok összegyűjtésével.
-
Biztonsági Incidens Jelölő Egy kapcsoló az incidensen átirányítja azt az ISO 27001 megfelelőségi jelentésbe.
-
SLA Teljesítmény A reagálási és megoldási időket a súlyossági célokkal szemben követjük, a jelentés mutatja a teljesítési arányt.
-
Annex A.16 Igazodás Bejelentés, reagálás, incidensekből való tanulás és bizonyítékgyűjtés, azok a kontrollok, amelyeket az auditorok valóban ellenőriznek.
Minden, amire vállalkozásának szüksége van
Egy előfizetés. Egy bejelentkezés. Nulla korlátozás. Cserélje le teljes szoftverkészletét egy önnel együtt skálázódó platformra.
Készen áll a kezdésre?
Fedezze fel, hogyan optimalizálhatja Wizard Application a csapata munkáját. Kezdje ingyenes próbáját még ma.
Gyakran Ismételt Kérdések
Az incidenskezelési modul az ISO 27001 Annex A.16 (Információbiztonsági Incidenskezelés) szabványnak megfelelően lett tervezve, súlyosság szerinti SLA-k, kötelező kiváltóok- és helyesbítőintézkedés-dokumentáció, valamint dedikált biztonsági incidensjelentés. Szervezete ISO 27001 szerinti tanúsítása továbbra is akkreditált auditot igényel, de ez a modul előállítja azokat a bizonyítékokat, amelyeket az auditorok látni várnak.
Kritikus 4 óra, Magas 8 óra, Közepes 24 óra, Alacsony 72 óra. Az óra abban a pillanatban indul, amikor az incidens az adott súlyossággal naplózódik, és a lejárt incidenseket automatikusan megjelöli.
Nem. A lezárás a kiváltó ok és a helyesbítő intézkedések feltételéhez van kötve, pontosan azt, amit az auditorok látni várnak. A tanulságok opcionálisak, de ajánlottak.
Igen. A nyolc alapértelmezett (IT, Biztonság, Egészség és Biztonság, Adatszivárgás, Szolgáltatáskiesés, Hozzáférés-vezérlés, Megfelelés, Egyéb) bővíthető saját kategóriáival.