Śledź każdy incydent. Rozwiązuj go na czas. Udowodnij zgodność.
Rejestruj incydenty w momencie ich wystąpienia, prowadź je przez pięcioetapowy proces z wbudowanymi celami SLA i blokuj zamknięcie do czasu udokumentowania przyczyny źródłowej i działań naprawczych. Zaprojektowane zgodnie z wymaganiami ISO 27001 dotyczącymi zarządzania incydentami.
Od zgłoszenia do rozwiązania z wbudowaną zgodnością
Proces zarządzania incydentami, który jest wystarczająco ustrukturyzowany, aby zadowolić audytorów, i wystarczająco szybki, aby Twój zespół rzeczywiście go używał.
Pięcioetapowy proces
Zgłoszony → Po triażu → W trakcie analizy → Rozwiązany → Zamknięty. Każde przejście jest oznaczone znacznikiem czasu i użytkownikiem, który je wykonał.
- Pięć jasnych stanów
- Automatycznie generowane numery incydentów
- Przypisywanie i eskalacja
- Ponowne otwarcie w razie potrzeby
SLA oparte na poziomie ważności
Krytyczny, Wysoki, Średni, Niski, każdy z własnym celem reakcji. Przeterminowane incydenty są automatycznie oznaczane, więc nic nie umknie.
- Krytyczny: 4 godziny
- Wysoki: 8 godzin
- Średni: 24 godziny
- Niski: 72 godziny
Obowiązkowa dokumentacja
Zamknięcie jest blokowane do czasu udokumentowania przyczyny źródłowej i działań naprawczych. Audytorzy otrzymują ślad papierowy, a Twój zespół zdobywa wnioski, które zostają.
- Wymagana przyczyna źródłowa
- Wymagane działania naprawcze
- Wnioski (opcjonalne)
- Egzekwowanie blokady zamknięcia
Wybierz poziom ważności. Zegar zaczyna tykać.
W chwili, gdy incydent zostaje zarejestrowany jako Krytyczny, zegar reakcji zaczyna tykać. Audytorzy uwielbiają konsekwencję; Twój zespół uwielbia, że pilność jest widoczna bez konieczności krzyczenia.
-
Krytyczny (4h) System nie działa, naruszenie bezpieczeństwa, ekspozycja regulacyjna. Rzuć wszystko.
-
Wysoki (8h) Znaczący wpływ na ważną funkcję. Reakcja w tym samym dniu roboczym.
-
Średni (24h) Zlokalizowane zakłócenie, możliwe obejście. Rozwiązany w ciągu doby.
Proces, który nie pozwoli pominąć kroków
Zgłoszony, Po triażu, W trakcie analizy, Rozwiązany, Zamknięty. Nie można zamknąć incydentu bez udokumentowanej przyczyny źródłowej i działań naprawczych, dokładnie tego, czego oczekują audytorzy.
-
Zgłoszony Każdy w obszarze roboczym może zgłosić incydent, otrzymuje automatycznie numerowany ID, a zegar SLA zaczyna tykać.
-
Po triażu i analizie Ustawiane są poziom ważności, kategoria, wpływ i osoba przypisana. Oś czasu analizy rejestruje każdy komentarz i aktualizację.
-
Rozwiązany (Zablokowany) Zamknięcie jest zablokowane do czasu wypełnienia przyczyny źródłowej i działań naprawczych. Wnioski są opcjonalne, ale zalecane.
Gotowy dla audytora raport zgodności
Oznacz incydent jako incydent bezpieczeństwa, a dołączy on do raportu zgodności z ISO 27001, poziom ważności, czas reakcji, przyczyna źródłowa, działania naprawcze, pełna oś czasu. Przekaż go audytorowi bez spędzania tygodnia na zestawianiu arkuszy.
-
Flaga incydentu bezpieczeństwa Jedno przełączenie na incydencie kieruje go do raportu zgodności z ISO 27001.
-
Wydajność SLA Czasy reakcji i rozwiązania śledzone względem celów ważności, raport pokazuje wskaźnik trafień.
-
Zgodność z Załącznikiem A.16 Zgłaszanie, reakcja, uczenie się z incydentów i zbieranie dowodów, kontrole, które audytorzy faktycznie sprawdzają.
Wszystko Czego Potrzebuje Twoja Firma
Jedna subskrypcja. Jeden login. Zero ograniczeń. Zastąp cały stos oprogramowania platformą zbudowaną do skalowania z Tobą.
Gotowy, aby zacząć?
Odkryj, jak Wizard Application może usprawnić pracę Twojego zespołu. Rozpocznij darmowy okres próbny już dziś.
Najczęściej zadawane pytania
Moduł zarządzania incydentami został zaprojektowany zgodnie z ISO 27001 Załącznik A.16 (Zarządzanie incydentami bezpieczeństwa informacji), SLA oparte na poziomie ważności, obowiązkowa dokumentacja przyczyny źródłowej i działań naprawczych oraz dedykowany raport incydentów bezpieczeństwa. Certyfikacja Twojej organizacji według ISO 27001 nadal wymaga akredytowanego audytu, ale ten moduł generuje dowody, których oczekują audytorzy.
Krytyczny 4 godziny, Wysoki 8 godzin, Średni 24 godziny, Niski 72 godziny. Zegar zaczyna tykać w momencie zarejestrowania incydentu z daną ważnością, a przeterminowane incydenty są automatycznie oznaczane.
Nie. Zamknięcie jest zablokowane do czasu udokumentowania przyczyny źródłowej i działań naprawczych, dokładnie tego, czego oczekują audytorzy. Wnioski są opcjonalne, ale zalecane.
Tak. Osiem domyślnych (IT, Bezpieczeństwo, Zdrowie i bezpieczeństwo, Naruszenie danych, Przerwa w usłudze, Kontrola dostępu, Zgodność, Inne) można rozszerzyć o własne kategorie.