Gestão de incidentes · ISO 27001

Acompanhe cada incidente. Resolva-o a tempo. Demonstre a conformidade.

Registe os incidentes no momento em que ocorrem, conduza-os através de um fluxo de cinco fases com objetivos de SLA integrados e condicione o encerramento à causa raiz e às ações corretivas. Concebido para se alinhar com os requisitos de gestão de incidentes da norma ISO 27001.

ISO Alinhado com ISO 27001
4h SLA crítico
100% Trilho de auditoria
Totalmente Personalizado A sua marca, a sua plataforma. Os clientes nunca veem o nosso logótipo ou links.
100% Branding com Plano Professional
Funcionalidades essenciais

Da participação à resolução com conformidade integrada

Um fluxo de gestão de incidentes suficientemente estruturado para satisfazer os auditores e suficientemente rápido para que a sua equipa o utilize de facto.

Fluxo de cinco fases

Reportado → Triado → Em investigação → Resolvido → Fechado. Cada transição fica registada com data/hora e o utilizador que a efetuou.

  • Cinco estados claros
  • Números de incidente gerados automaticamente
  • Atribuição e escalada
  • Reabertura se necessário

Documentação obrigatória

O encerramento está condicionado à causa raiz e às ações corretivas. Os auditores obtêm um registo escrito, a sua equipa retira lições que perduram.

  • Causa raiz obrigatória
  • Ações corretivas obrigatórias
  • Lições aprendidas (opcional)
  • Bloqueio do encerramento
Gravidade e SLA

Escolha uma gravidade. O cronómetro arranca.

No momento em que um incidente é registado como Crítico, o cronómetro de resposta começa a contar. Os auditores apreciam a consistência; a sua equipa aprecia que a urgência seja visível sem ninguém ter de levantar a voz.

  • Crítica (4 h) Sistema indisponível, violação de segurança, exposição regulamentar. Largue tudo.
  • Alta (8 h) Impacto significativo numa função importante. Resposta no mesmo dia útil.
  • Média (24 h) Perturbação localizada, com solução alternativa possível. Resolvido no prazo de um dia.
Incidentes ativos
Crítica
INC-2026-0042
Falha na BD de produção, pagamentos a falhar
Segurança Vence em 1h 12m
Alta
INC-2026-0041
Tentativa de phishing reportada por 3 utilizadores
Segurança Vence em 5h 24m
Média
INC-2026-0038
VPN intermitente para o pessoal remoto
Infraestrutura TI Vence em 18h
Baixa
INC-2026-0033
Mensagem de erro na impressora do escritório
Saúde e segurança Vence em 2d 6h
Fluxo de cinco fases

Um fluxo que não o deixa saltar passos

Reportado, Triado, Em investigação, Resolvido, Fechado. Não pode fechar um incidente sem uma causa raiz documentada e ações corretivas, exatamente o que os auditores esperam ver.

  • Reportado Qualquer pessoa no espaço de trabalho pode abrir um incidente, recebe um ID numerado automaticamente e o cronómetro do SLA arranca.
  • Triado e investigado São definidos a gravidade, a categoria, o impacto e o responsável. A cronologia da investigação regista cada comentário e atualização.
  • Resolvido (bloqueado) O encerramento fica bloqueado até estarem preenchidas a causa raiz e as ações corretivas. As lições aprendidas são opcionais mas incentivadas.
INC-2026-0042
Reportado
14:02
Triado
14:18
Em investigação
agora
Resolvido
-
Fechado
-
Encerramento bloqueado
Causa raiz e ações corretivas necessárias antes de este incidente poder ser fechado.
ISO 27001, Anexo A.16

Um relatório de conformidade pronto para o auditor

Marque um incidente como incidente de segurança e ele junta-se ao relatório de conformidade ISO 27001, gravidade, tempo de resposta, causa raiz, ações corretivas, cronologia completa. Entregue-o ao auditor sem passar uma semana a compilar folhas de cálculo.

  • Indicador de incidente de segurança Um único comutador no incidente encaminha-o para o relatório de conformidade ISO 27001.
  • Desempenho de SLA Tempos de resposta e de resolução acompanhados face aos objetivos de gravidade, o relatório apresenta a sua taxa de cumprimento.
  • Alinhamento com o Anexo A.16 Reporte, resposta, aprendizagem com os incidentes e recolha de evidências, os controlos que os auditores verificam de facto.
Relatório de conformidade ISO 27001, T2 2026
ISO 27001, Incidentes de segurança da informação
Período: abr, jun 2026
14 Total
12 Resolvidos
93% SLA cumprido
INC-2026-0042 Crítica Causa raiz documentada
INC-2026-0041 Alta Causa raiz documentada
INC-2026-0033 Baixa Causa raiz documentada
Plataforma Tudo-em-Um

Tudo o Que o Seu Negócio Precisa

Uma subscrição. Um login. Zero limitações. Substitua todo o seu conjunto de software por uma plataforma construída para escalar consigo.

Pronto para começar?

Descubra como o Wizard Application pode otimizar o trabalho da sua equipa. Comece o seu período de teste gratuito hoje.

FAQ

Perguntas frequentes

O módulo de gestão de incidentes foi concebido para se alinhar com o Anexo A.16 da norma ISO 27001 (Gestão de incidentes de segurança da informação), SLA orientados pela gravidade, documentação obrigatória de causa raiz e ações corretivas e um relatório dedicado a incidentes de segurança. A certificação da sua organização face à ISO 27001 continua a exigir uma auditoria acreditada, mas este módulo produz as evidências que os auditores esperam ver.

Crítica 4 horas, Alta 8 horas, Média 24 horas, Baixa 72 horas. O cronómetro arranca no momento em que o incidente é registado nessa gravidade e os incidentes em atraso são sinalizados automaticamente.

Não. O encerramento está condicionado à causa raiz e às ações corretivas, exatamente o que os auditores esperam ver. As lições aprendidas são opcionais mas incentivadas.

Sim. As oito predefinidas (TI, Segurança, Saúde e segurança, Violação de dados, Interrupção de serviço, Controlo de acessos, Conformidade, Outra) podem ser alargadas com as suas próprias categorias.