Acompanhe cada incidente. Resolva-o a tempo. Demonstre a conformidade.
Registe os incidentes no momento em que ocorrem, conduza-os através de um fluxo de cinco fases com objetivos de SLA integrados e condicione o encerramento à causa raiz e às ações corretivas. Concebido para se alinhar com os requisitos de gestão de incidentes da norma ISO 27001.
Da participação à resolução com conformidade integrada
Um fluxo de gestão de incidentes suficientemente estruturado para satisfazer os auditores e suficientemente rápido para que a sua equipa o utilize de facto.
Fluxo de cinco fases
Reportado → Triado → Em investigação → Resolvido → Fechado. Cada transição fica registada com data/hora e o utilizador que a efetuou.
- Cinco estados claros
- Números de incidente gerados automaticamente
- Atribuição e escalada
- Reabertura se necessário
SLA orientados pela gravidade
Crítica, Alta, Média, Baixa, cada uma com o seu próprio objetivo de resposta. Os incidentes em atraso são sinalizados automaticamente para que nada escape.
- Crítica: 4 horas
- Alta: 8 horas
- Média: 24 horas
- Baixa: 72 horas
Documentação obrigatória
O encerramento está condicionado à causa raiz e às ações corretivas. Os auditores obtêm um registo escrito, a sua equipa retira lições que perduram.
- Causa raiz obrigatória
- Ações corretivas obrigatórias
- Lições aprendidas (opcional)
- Bloqueio do encerramento
Escolha uma gravidade. O cronómetro arranca.
No momento em que um incidente é registado como Crítico, o cronómetro de resposta começa a contar. Os auditores apreciam a consistência; a sua equipa aprecia que a urgência seja visível sem ninguém ter de levantar a voz.
-
Crítica (4 h) Sistema indisponível, violação de segurança, exposição regulamentar. Largue tudo.
-
Alta (8 h) Impacto significativo numa função importante. Resposta no mesmo dia útil.
-
Média (24 h) Perturbação localizada, com solução alternativa possível. Resolvido no prazo de um dia.
Um fluxo que não o deixa saltar passos
Reportado, Triado, Em investigação, Resolvido, Fechado. Não pode fechar um incidente sem uma causa raiz documentada e ações corretivas, exatamente o que os auditores esperam ver.
-
Reportado Qualquer pessoa no espaço de trabalho pode abrir um incidente, recebe um ID numerado automaticamente e o cronómetro do SLA arranca.
-
Triado e investigado São definidos a gravidade, a categoria, o impacto e o responsável. A cronologia da investigação regista cada comentário e atualização.
-
Resolvido (bloqueado) O encerramento fica bloqueado até estarem preenchidas a causa raiz e as ações corretivas. As lições aprendidas são opcionais mas incentivadas.
Um relatório de conformidade pronto para o auditor
Marque um incidente como incidente de segurança e ele junta-se ao relatório de conformidade ISO 27001, gravidade, tempo de resposta, causa raiz, ações corretivas, cronologia completa. Entregue-o ao auditor sem passar uma semana a compilar folhas de cálculo.
-
Indicador de incidente de segurança Um único comutador no incidente encaminha-o para o relatório de conformidade ISO 27001.
-
Desempenho de SLA Tempos de resposta e de resolução acompanhados face aos objetivos de gravidade, o relatório apresenta a sua taxa de cumprimento.
-
Alinhamento com o Anexo A.16 Reporte, resposta, aprendizagem com os incidentes e recolha de evidências, os controlos que os auditores verificam de facto.
Tudo o Que o Seu Negócio Precisa
Uma subscrição. Um login. Zero limitações. Substitua todo o seu conjunto de software por uma plataforma construída para escalar consigo.
Pronto para começar?
Descubra como o Wizard Application pode otimizar o trabalho da sua equipa. Comece o seu período de teste gratuito hoje.
Perguntas frequentes
O módulo de gestão de incidentes foi concebido para se alinhar com o Anexo A.16 da norma ISO 27001 (Gestão de incidentes de segurança da informação), SLA orientados pela gravidade, documentação obrigatória de causa raiz e ações corretivas e um relatório dedicado a incidentes de segurança. A certificação da sua organização face à ISO 27001 continua a exigir uma auditoria acreditada, mas este módulo produz as evidências que os auditores esperam ver.
Crítica 4 horas, Alta 8 horas, Média 24 horas, Baixa 72 horas. O cronómetro arranca no momento em que o incidente é registado nessa gravidade e os incidentes em atraso são sinalizados automaticamente.
Não. O encerramento está condicionado à causa raiz e às ações corretivas, exatamente o que os auditores esperam ver. As lições aprendidas são opcionais mas incentivadas.
Sim. As oito predefinidas (TI, Segurança, Saúde e segurança, Violação de dados, Interrupção de serviço, Controlo de acessos, Conformidade, Outra) podem ser alargadas com as suas próprias categorias.