Sekojiet katram incidentam. Atrisiniet to laikā. Pierādiet atbilstību.
Reģistrējiet incidentus tieši to rašanās brīdī, virziet tos cauri piecposmu darbplūsmai ar iebūvētiem SLA mērķiem un slēdziet tos tikai pēc cēloņa un korektīvo darbību noteikšanas. Veidots, lai atbilstu ISO 27001 incidentu pārvaldības prasībām.
No ziņojuma līdz risinājumam ar iebūvētu atbilstību
Incidentu pārvaldības darbplūsma, kas ir pietiekami strukturēta, lai apmierinātu auditorus, un pietiekami ātra, lai jūsu komanda to patiešām izmantotu.
Piecposmu darbplūsma
Reported → Triaged → Investigating → Resolved → Closed. Katram pārejas posmam ir laika zīmogs un tas saistīts ar lietotāju, kurš to veica.
- Pieci skaidri stāvokļi
- Automātiski ģenerēti incidentu numuri
- Piešķiršana un eskalācija
- Atvērt atkārtoti, ja nepieciešams
Smaguma pakāpei pakārtoti SLA
Critical, High, Medium, Low, katram savs atbildes mērķis. Nokavētie incidenti tiek automātiski iezīmēti, lai nekas neizslīd cauri.
- Critical: 4 h
- High: 8 h
- Medium: 24 h
- Low: 72 h
Obligāta dokumentācija
Slēgšana ir bloķēta, kamēr nav cēloņa un korektīvo darbību. Auditori saņem dokumentu pēdas, jūsu komanda, gūtās mācības, kas paliek.
- Cēlonis obligāts
- Korektīvās darbības obligātas
- Gūtās mācības (izvēles)
- Slēgšanas kontroles izpilde
Izvēlieties smaguma pakāpi. Pulkstenis sāk tikšķēt.
Tiklīdz incidents tiek reģistrēts Critical līmenī, atbildes pulkstenis sāk tikšķēt. Auditori novērtē konsekvenci; jūsu komandai patīk, ka steidzamība ir redzama, nevienam nav jāsauc.
-
Critical (4 h) Sistēma nedarbojas, drošības pārkāpums, regulatīvs risks. Pamest visu pārējo.
-
High (8 h) Būtiska ietekme uz galveno funkciju. Atbilde tās pašas darba dienas laikā.
-
Medium (24 h) Lokāls traucējums, iespējams apvedceļš. Atrisināts dienas laikā.
Darbplūsma, kas neļaus izlaist soļus
Reported, Triaged, Investigating, Resolved, Closed. Jūs nevarat slēgt incidentu bez dokumentēta cēloņa un korektīvajām darbībām, tieši to, ko auditori sagaida redzēt.
-
Ziņots Jebkurš darba telpā var izvirzīt incidentu, saņem automātiski numurētu ID, un SLA pulkstenis sāk tikšķēt.
-
Klasificēts un izmeklēts Tiek noteikta smaguma pakāpe, kategorija, ietekme un atbildīgais. Izmeklēšanas laika līnija reģistrē katru komentāru un atjauninājumu.
-
Resolved (ierobežots) Slēgšana ir bloķēta, kamēr nav aizpildīts cēlonis un korektīvās darbības. Gūtās mācības ir izvēles, bet ieteicamas.
Auditam gatava atbilstības atskaite
Atzīmējiet incidentu kā drošības incidentu, un tas pievienosies ISO 27001 atbilstības atskaitei, smaguma pakāpe, atbildes laiks, cēlonis, korektīvās darbības, pilna laika līnija. Nododiet to auditoram, netērējot nedēļu izklājlapu apkopošanai.
-
Drošības incidenta iezīme Viens slēdzis incidentā novirza to uz ISO 27001 atbilstības atskaiti.
-
SLA veiktspēja Atbildes un risinājuma laiki tiek izsekoti pret smaguma pakāpes mērķiem, atskaite parāda jūsu izpildes rādītāju.
-
Annex A.16 atbilstība Ziņošana, atbilde, mācīšanās no incidentiem un pierādījumu vākšana, kontroles, ko auditori patiešām pārbauda.
Viss, kas jūsu biznesam nepieciešams
Viens abonements. Viena pieteikšanās. Bez ierobežojumiem. Aizstājiet visu savu programmatūras kopu ar platformu, kas veidota, lai augtu kopā ar jums.
Gatavi sākt?
Uzziniet, kā Wizard Application var racionalizēt jūsu komandas darbu. Sāciet bezmaksas izmēģinājumu jau šodien.
Biežāk uzdotie jautājumi
Incidentu pārvaldības modulis ir veidots, lai atbilstu ISO 27001 Annex A.16 (Informācijas drošības incidentu pārvaldība), smaguma pakāpei pakārtoti SLA, obligāta cēloņa un korektīvo darbību dokumentācija, kā arī atsevišķa drošības incidentu atskaite. Jūsu organizācijas sertifikācija saskaņā ar ISO 27001 joprojām prasa akreditētu auditu, taču šis modulis sniedz pierādījumus, kurus auditori sagaida redzēt.
Critical 4 stundas, High 8 stundas, Medium 24 stundas, Low 72 stundas. Pulkstenis sāk tikšķēt brīdī, kad incidents tiek reģistrēts attiecīgajā smaguma pakāpē, un nokavētie incidenti tiek automātiski iezīmēti.
Nē. Slēgšana ir bloķēta, kamēr nav cēloņa un korektīvo darbību, tieši to auditori sagaida redzēt. Gūtās mācības ir izvēles, bet ieteicamas.
Jā. Astoņas noklusējuma kategorijas (IT, drošība, veselība un drošība, datu noplūde, pakalpojuma pārtraukums, piekļuves kontrole, atbilstība, citi) var paplašināt ar jūsu pašu kategorijām.