Incidentu pārvaldība · ISO 27001

Sekojiet katram incidentam. Atrisiniet to laikā. Pierādiet atbilstību.

Reģistrējiet incidentus tieši to rašanās brīdī, virziet tos cauri piecposmu darbplūsmai ar iebūvētiem SLA mērķiem un slēdziet tos tikai pēc cēloņa un korektīvo darbību noteikšanas. Veidots, lai atbilstu ISO 27001 incidentu pārvaldības prasībām.

ISO Atbilst 27001
4h Kritiskais SLA
100% Audita pēdas
Fully White Labeled Your brand, your platform. Customers never see our logo or links.
100% zīmolvedība ar Professional plānu
Pamatfunkcijas

No ziņojuma līdz risinājumam ar iebūvētu atbilstību

Incidentu pārvaldības darbplūsma, kas ir pietiekami strukturēta, lai apmierinātu auditorus, un pietiekami ātra, lai jūsu komanda to patiešām izmantotu.

Piecposmu darbplūsma

Reported → Triaged → Investigating → Resolved → Closed. Katram pārejas posmam ir laika zīmogs un tas saistīts ar lietotāju, kurš to veica.

  • Pieci skaidri stāvokļi
  • Automātiski ģenerēti incidentu numuri
  • Piešķiršana un eskalācija
  • Atvērt atkārtoti, ja nepieciešams

Obligāta dokumentācija

Slēgšana ir bloķēta, kamēr nav cēloņa un korektīvo darbību. Auditori saņem dokumentu pēdas, jūsu komanda, gūtās mācības, kas paliek.

  • Cēlonis obligāts
  • Korektīvās darbības obligātas
  • Gūtās mācības (izvēles)
  • Slēgšanas kontroles izpilde
Smaguma pakāpe un SLA

Izvēlieties smaguma pakāpi. Pulkstenis sāk tikšķēt.

Tiklīdz incidents tiek reģistrēts Critical līmenī, atbildes pulkstenis sāk tikšķēt. Auditori novērtē konsekvenci; jūsu komandai patīk, ka steidzamība ir redzama, nevienam nav jāsauc.

  • Critical (4 h) Sistēma nedarbojas, drošības pārkāpums, regulatīvs risks. Pamest visu pārējo.
  • High (8 h) Būtiska ietekme uz galveno funkciju. Atbilde tās pašas darba dienas laikā.
  • Medium (24 h) Lokāls traucējums, iespējams apvedceļš. Atrisināts dienas laikā.
Aktīvie incidenti
Kritisks
INC-2026-0042
Ražošanas DB pārtraukums, maksājumi neizdodas
Drošība Termiņš pēc 1 h 12 min
Augsts
INC-2026-0041
3 lietotāji ziņoja par pikšķerēšanas mēģinājumu
Drošība Termiņš pēc 5 h 24 min
Vidējs
INC-2026-0038
VPN ar pārtraukumiem attālinātajiem darbiniekiem
IT infrastruktūra Termiņš pēc 18 h
Low
INC-2026-0033
Biroja printera kļūdas paziņojums
Veselība un drošība Termiņš pēc 2 d 6 h
Piecposmu darbplūsma

Darbplūsma, kas neļaus izlaist soļus

Reported, Triaged, Investigating, Resolved, Closed. Jūs nevarat slēgt incidentu bez dokumentēta cēloņa un korektīvajām darbībām, tieši to, ko auditori sagaida redzēt.

  • Ziņots Jebkurš darba telpā var izvirzīt incidentu, saņem automātiski numurētu ID, un SLA pulkstenis sāk tikšķēt.
  • Klasificēts un izmeklēts Tiek noteikta smaguma pakāpe, kategorija, ietekme un atbildīgais. Izmeklēšanas laika līnija reģistrē katru komentāru un atjauninājumu.
  • Resolved (ierobežots) Slēgšana ir bloķēta, kamēr nav aizpildīts cēlonis un korektīvās darbības. Gūtās mācības ir izvēles, bet ieteicamas.
INC-2026-0042
Ziņots
14:02
Klasificēts
14:18
Izmeklēšanā
tagad
Atrisināts
-
Slēgts
-
Slēgšana ierobežota
Cēlonis un korektīvās darbības ir nepieciešami, pirms šo incidentu var slēgt.
ISO 27001, A.16. pielikums

Auditam gatava atbilstības atskaite

Atzīmējiet incidentu kā drošības incidentu, un tas pievienosies ISO 27001 atbilstības atskaitei, smaguma pakāpe, atbildes laiks, cēlonis, korektīvās darbības, pilna laika līnija. Nododiet to auditoram, netērējot nedēļu izklājlapu apkopošanai.

  • Drošības incidenta iezīme Viens slēdzis incidentā novirza to uz ISO 27001 atbilstības atskaiti.
  • SLA veiktspēja Atbildes un risinājuma laiki tiek izsekoti pret smaguma pakāpes mērķiem, atskaite parāda jūsu izpildes rādītāju.
  • Annex A.16 atbilstība Ziņošana, atbilde, mācīšanās no incidentiem un pierādījumu vākšana, kontroles, ko auditori patiešām pārbauda.
ISO 27001 atbilstības atskaite, Q2 2026
ISO 27001, Informācijas drošības incidenti
Periods: apr., jūn. 2026
14 Kopā
12 Atrisināti
93% SLA izpildīts
INC-2026-0042 Kritisks Cēlonis dokumentēts
INC-2026-0041 Augsts Cēlonis dokumentēts
INC-2026-0033 Low Cēlonis dokumentēts
Viss vienā platforma

Viss, kas jūsu biznesam nepieciešams

Viens abonements. Viena pieteikšanās. Bez ierobežojumiem. Aizstājiet visu savu programmatūras kopu ar platformu, kas veidota, lai augtu kopā ar jums.

Gatavi sākt?

Uzziniet, kā Wizard Application var racionalizēt jūsu komandas darbu. Sāciet bezmaksas izmēģinājumu jau šodien.

BUJ

Biežāk uzdotie jautājumi

Incidentu pārvaldības modulis ir veidots, lai atbilstu ISO 27001 Annex A.16 (Informācijas drošības incidentu pārvaldība), smaguma pakāpei pakārtoti SLA, obligāta cēloņa un korektīvo darbību dokumentācija, kā arī atsevišķa drošības incidentu atskaite. Jūsu organizācijas sertifikācija saskaņā ar ISO 27001 joprojām prasa akreditētu auditu, taču šis modulis sniedz pierādījumus, kurus auditori sagaida redzēt.

Critical 4 stundas, High 8 stundas, Medium 24 stundas, Low 72 stundas. Pulkstenis sāk tikšķēt brīdī, kad incidents tiek reģistrēts attiecīgajā smaguma pakāpē, un nokavētie incidenti tiek automātiski iezīmēti.

Nē. Slēgšana ir bloķēta, kamēr nav cēloņa un korektīvo darbību, tieši to auditori sagaida redzēt. Gūtās mācības ir izvēles, bet ieteicamas.

Jā. Astoņas noklusējuma kategorijas (IT, drošība, veselība un drošība, datu noplūde, pakalpojuma pārtraukums, piekļuves kontrole, atbilstība, citi) var paplašināt ar jūsu pašu kategorijām.