Urmărește fiecare incident. Rezolvă-l la timp. Demonstrează conformitatea.
Înregistrează incidentele în momentul în care apar, condu-le printr-un flux în cinci etape cu ținte SLA integrate și condiționează închiderea de cauza-rădăcină și acțiunile corective. Conceput pentru a se alinia cu cerințele de management al incidentelor din ISO 27001.
De la raportare la rezolvare cu conformitate integrată
Un flux de management al incidentelor suficient de structurat pentru a-i satisface pe auditori și suficient de rapid încât echipa ta să îl folosească într-adevăr.
Flux în cinci etape
Raportat → Triat → În investigare → Rezolvat → Închis. Fiecare tranziție primește marcaj de timp și utilizatorul care a efectuat-o.
- Cinci stări clare
- Numere de incident generate automat
- Alocare și escaladare
- Redeschidere dacă este necesar
SLA-uri în funcție de severitate
Critică, Ridicată, Medie, Scăzută, fiecare cu propria țintă de răspuns. Incidentele întârziate sunt marcate automat, astfel încât nimic să nu treacă neobservat.
- Critică: 4 ore
- Ridicată: 8 ore
- Medie: 24 de ore
- Scăzută: 72 de ore
Documentare obligatorie
Închiderea este condiționată de cauza-rădăcină și de acțiunile corective. Auditorii primesc o pistă scrisă, iar echipa ta extrage lecții care rămân.
- Cauză-rădăcină obligatorie
- Acțiuni corective obligatorii
- Lecții învățate (opțional)
- Blocare la închidere
Alege o severitate. Cronometrul pornește.
În momentul în care un incident este înregistrat ca fiind Critic, cronometrul de răspuns începe să curgă. Auditorilor le place coerența; echipei tale îi place că urgența este vizibilă fără ca cineva să fie nevoit să strige.
-
Critică (4 h) Sistem indisponibil, breșă de securitate, expunere de reglementare. Lasă totul.
-
Ridicată (8 h) Impact semnificativ asupra unei funcții majore. Răspuns în aceeași zi lucrătoare.
-
Medie (24 h) Perturbare localizată, cu soluție alternativă posibilă. Rezolvat în cursul unei zile.
Un flux care nu te lasă să sari peste pași
Raportat, Triat, În investigare, Rezolvat, Închis. Nu poți închide un incident fără o cauză-rădăcină documentată și acțiuni corective, exact ce se așteaptă auditorii să vadă.
-
Raportat Oricine din spațiul de lucru poate deschide un incident, primește un ID numerotat automat și pornește cronometrul SLA.
-
Triat și investigat Sunt setate severitatea, categoria, impactul și responsabilul. Cronologia investigației înregistrează fiecare comentariu și actualizare.
-
Rezolvat (blocat) Închiderea este blocată până când sunt completate cauza-rădăcină și acțiunile corective. Lecțiile învățate sunt opționale, dar încurajate.
Un raport de conformitate gata pentru auditor
Marchează un incident drept incident de securitate și acesta intră în raportul de conformitate ISO 27001, severitate, timp de răspuns, cauză-rădăcină, acțiuni corective, cronologie completă. Predă-l auditorului fără a petrece o săptămână adunând foi de calcul.
-
Marcator de incident de securitate Un singur comutator pe incident îl direcționează în raportul de conformitate ISO 27001.
-
Performanță SLA Timpii de răspuns și de rezolvare sunt urmăriți în raport cu țintele de severitate, raportul arată rata ta de respectare.
-
Aliniere Anexa A.16 Raportare, răspuns, învățare din incidente și colectare de dovezi, controalele pe care auditorii le verifică efectiv.
Tot Ce Are Nevoie Afacerea Dumneavoastră
Un singur abonament. O singură autentificare. Zero limitări. Înlocuiți întreaga stivă de software cu o platformă construită să scaleze cu dumneavoastră.
Sunteți gata să începeți?
Descoperiți cum Wizard Application poate eficientiza munca echipei dvs. Începeți perioada de testare gratuită astăzi.
Întrebări frecvente
Modulul de management al incidentelor este conceput să se alinieze cu Anexa A.16 din ISO 27001 (Managementul incidentelor de securitate a informației), SLA-uri în funcție de severitate, documentare obligatorie a cauzei-rădăcină și a acțiunilor corective și un raport dedicat incidentelor de securitate. Certificarea organizației tale conform ISO 27001 necesită în continuare un audit acreditat, dar acest modul produce dovezile pe care auditorii se așteaptă să le vadă.
Critică 4 ore, Ridicată 8 ore, Medie 24 de ore, Scăzută 72 de ore. Cronometrul pornește în momentul în care incidentul este înregistrat la acea severitate, iar incidentele întârziate sunt marcate automat.
Nu. Închiderea este condiționată de cauza-rădăcină și de acțiunile corective, exact ce se așteaptă auditorii să vadă. Lecțiile învățate sunt opționale, dar încurajate.
Da. Cele opt categorii implicite (IT, Securitate, Sănătate și siguranță, Breșă de date, Întrerupere de serviciu, Control acces, Conformitate, Altele) pot fi extinse cu propriile tale categorii.