Registra Cada Incidente. Resuélvelo a Tiempo. Demuestra el Cumplimiento.
Captura los incidentes en el momento en que ocurren, llévalos a través de un flujo de trabajo de cinco etapas con objetivos de SLA integrados y bloquea el cierre hasta documentar la causa raíz y las acciones correctivas. Diseñado para alinearse con los requisitos de gestión de incidentes de la norma ISO 27001.
Del Reporte a la Resolución con Cumplimiento Integrado
Un flujo de trabajo de gestión de incidentes lo suficientemente estructurado para satisfacer a los auditores y lo suficientemente ágil para que su equipo lo use de verdad.
Flujo de Trabajo de Cinco Etapas
Reportado → Clasificado → Investigando → Resuelto → Cerrado. Cada transición queda registrada con marca de tiempo y el usuario que la realizó.
- Cinco estados claros
- Numeración automática de incidentes
- Asignación y escalamiento
- Reapertura cuando sea necesario
SLA por Nivel de Severidad
Crítica, Alta, Media, Baja: cada una con su propio objetivo de respuesta. Los incidentes vencidos se marcan automáticamente para que nada se les escape.
- Crítica: 4 h
- Alta: 8 h
- Media: 24 h
- Baja: 72 h
Documentación Obligatoria
El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas. Los auditores obtienen un rastro documental y su equipo se queda con lecciones aprendidas que perduran.
- Causa raíz obligatoria
- Acciones correctivas obligatorias
- Lecciones aprendidas (opcional)
- Bloqueo de cierre aplicado
Elige una Severidad. El Reloj Empieza a Correr.
En el momento en que se registra un incidente como Crítico, el reloj de respuesta empieza a correr. A los auditores les encanta la consistencia; a su equipo le encanta que la urgencia sea visible sin que nadie tenga que alzar la voz.
-
Crítica (4 h) Sistema caído, brecha de seguridad, exposición regulatoria. Hay que dejarlo todo.
-
Alta (8 h) Impacto significativo en una función importante. Respuesta el mismo día hábil.
-
Media (24 h) Interrupción localizada, con solución alternativa posible. Resuelta en un día.
Un Flujo de Trabajo Que No Te Deja Saltar Pasos
Reportado, Clasificado, Investigando, Resuelto, Cerrado. No puedes cerrar un incidente sin documentar la causa raíz y las acciones correctivas: justo lo que los auditores esperan ver.
-
Reportado Cualquiera del espacio de trabajo puede levantar un incidente: recibe un ID numerado automáticamente y arranca el reloj del SLA.
-
Clasificado e Investigado Se establecen severidad, categoría, impacto y responsable. La línea de tiempo de la investigación registra cada comentario y actualización.
-
Resuelto (Bloqueado) El cierre queda bloqueado hasta que se llenen la causa raíz y las acciones correctivas. Las lecciones aprendidas son opcionales pero se recomiendan.
Un Reporte de Cumplimiento Listo para el Auditor
Marca un incidente como incidente de seguridad y se sumará al reporte de cumplimiento de ISO 27001: severidad, tiempo de respuesta, causa raíz, acciones correctivas, línea de tiempo completa. Entrégaselo al auditor sin pasar una semana armando hojas de cálculo.
-
Indicador de Incidente de Seguridad Un solo interruptor en el incidente lo dirige al reporte de cumplimiento de ISO 27001.
-
Desempeño de SLA Los tiempos de respuesta y resolución se miden frente a los objetivos por severidad: el reporte muestra su tasa de cumplimiento.
-
Alineación con el Anexo A.16 Reporte, respuesta, aprendizaje a partir de incidentes y recopilación de evidencias: los controles que los auditores realmente revisan.
Todo Lo Que Tu Negocio Necesita
Una suscripción. Un inicio de sesión. Sin limitaciones. Reemplaza toda tu pila de software con una plataforma diseñada para crecer contigo.
¿Listo para empezar?
Descubre cómo Wizard Application puede optimizar el trabajo de tu equipo. Comienza tu prueba gratuita hoy.
Preguntas Frecuentes
El módulo de gestión de incidentes está diseñado para alinearse con el Anexo A.16 de ISO 27001 (Gestión de Incidentes de Seguridad de la Información): SLA por severidad, documentación obligatoria de causa raíz y acciones correctivas, y un reporte dedicado de incidentes de seguridad. La certificación de su organización en ISO 27001 sigue requiriendo una auditoría acreditada, pero este módulo genera las evidencias que los auditores esperan encontrar.
Crítica 4 horas, Alta 8 horas, Media 24 horas, Baja 72 horas. El reloj arranca en el momento en que se registra el incidente con esa severidad, y los incidentes vencidos se marcan automáticamente.
No. El cierre queda bloqueado hasta que se documenten la causa raíz y las acciones correctivas: justo lo que los auditores esperan ver. Las lecciones aprendidas son opcionales, pero se recomiendan.
Sí. Las ocho predeterminadas (TI, Seguridad, Salud y Seguridad, Brecha de Datos, Caída de Servicio, Control de Accesos, Cumplimiento, Otros) pueden ampliarse con sus propias categorías.