Spremljajte vsak incident. Rešite ga pravočasno. Dokažite skladnost.
Zabeležite incidente v trenutku, ko se zgodijo, jih vodite skozi petstopenjski potek dela z vgrajenimi cilji SLA in blokirajte zaprtje do dokumentiranja temeljnega vzroka in korektivnih ukrepov. Zasnovano za skladnost z zahtevami ISO 27001 za upravljanje incidentov.
Od prijave do rešitve z vgrajeno skladnostjo
Potek dela za upravljanje incidentov, ki je dovolj strukturiran, da zadovolji revizorje, in dovolj hiter, da ga vaša ekipa dejansko uporablja.
Petstopenjski potek dela
Prijavljen → Triažiran → V preiskavi → Rešen → Zaprt. Vsak prehod je opremljen s časovno oznako in uporabnikom, ki ga je izvedel.
- Pet jasnih stanj
- Samodejno generirane številke incidentov
- Dodelitev in eskalacija
- Ponovno odprtje po potrebi
SLA-ji vodeni z resnostjo
Kritičen, Visok, Srednji, Nizek, vsak z lastnim ciljem odziva. Zapadli incidenti so samodejno označeni, da nič ne uide.
- Kritičen: 4 ure
- Visok: 8 ur
- Srednji: 24 ur
- Nizek: 72 ur
Obvezna dokumentacija
Zaprtje je blokirano do temeljnega vzroka in korektivnih ukrepov. Revizorji dobijo papirnato sled, vaša ekipa dobi pridobljene izkušnje, ki ostanejo.
- Zahtevan temeljni vzrok
- Zahtevani korektivni ukrepi
- Pridobljene izkušnje (neobvezno)
- Uveljavljanje blokade zaprtja
Izberite resnost. Ura začne teči.
V trenutku, ko je incident zabeležen kot Kritičen, ura odziva začne teči. Revizorji obožujejo doslednost; vaša ekipa obožuje, da je nujnost vidna brez vpitja.
-
Kritičen (4h) Sistem ne deluje, varnostna kršitev, regulatorna izpostavljenost. Pustite vse.
-
Visok (8h) Znaten vpliv na pomembno funkcijo. Odziv istega delovnega dne.
-
Srednji (24h) Lokalizirana motnja, možna obvozna rešitev. Rešen v enem dnevu.
Potek dela, ki vam ne bo dovolil preskočiti korakov
Prijavljen, Triažiran, V preiskavi, Rešen, Zaprt. Incidenta ne morete zapreti brez dokumentiranega temeljnega vzroka in korektivnih ukrepov, točno to, kar revizorji pričakujejo.
-
Prijavljen Vsakdo v delovnem prostoru lahko sproži incident, dobi samodejno oštevilčeno oznako in ura SLA začne teči.
-
Triažiran in preiskan Nastavijo se resnost, kategorija, vpliv in dodeljena oseba. Časovnica preiskave beleži vsak komentar in posodobitev.
-
Rešen (Blokiran) Zaprtje je blokirano, dokler nista izpolnjena temeljni vzrok in korektivni ukrepi. Pridobljene izkušnje so neobvezne, vendar priporočene.
Za revizorja pripravljeno poročilo o skladnosti
Označite incident kot varnostni incident in pridruži se poročilu o skladnosti z ISO 27001, resnost, čas odziva, temeljni vzrok, korektivni ukrepi, popolna časovnica. Predajte ga revizorju, ne da bi teden dni sestavljali preglednice.
-
Oznaka varnostnega incidenta En preklop na incidentu ga usmeri v poročilo o skladnosti z ISO 27001.
-
Učinkovitost SLA Časi odziva in rešitve sledijo glede na cilje resnosti, poročilo prikazuje vašo stopnjo uspeha.
-
Skladnost z Aneksom A.16 Poročanje, odziv, učenje iz incidentov in zbiranje dokazov, kontrole, ki jih revizorji dejansko preverjajo.
Vse, kar vaše podjetje potrebuje
Ena naročnina. Ena prijava. Brez omejitev. Zamenjajte celoten nabor programske opreme s platformo, zgrajeno za rast z vami.
Pripravljeni za začetek?
Odkrijte, kako lahko Wizard Application poenostavi delo vaše ekipe. Začnite brezplačno preizkusno obdobje že danes.
Pogosto zastavljena vprašanja
Modul za upravljanje incidentov je zasnovan tako, da je skladen z ISO 27001 Aneksom A.16 (Upravljanje incidentov informacijske varnosti), SLA-ji vodeni z resnostjo, obvezna dokumentacija temeljnega vzroka in korektivnih ukrepov ter namensko poročilo o varnostnih incidentih. Certifikacija vaše organizacije po ISO 27001 še vedno zahteva akreditirano revizijo, vendar ta modul ustvarja dokaze, ki jih revizorji pričakujejo videti.
Kritičen 4 ure, Visok 8 ur, Srednji 24 ur, Nizek 72 ur. Ura začne teči v trenutku, ko je incident zabeležen z dano resnostjo, in zapadli incidenti so samodejno označeni.
Ne. Zaprtje je blokirano do temeljnega vzroka in korektivnih ukrepov, točno to, kar revizorji pričakujejo. Pridobljene izkušnje so neobvezne, vendar priporočene.
Da. Osem privzetih (IT, Varnost, Zdravje in varnost, Kršitev podatkov, Izpad storitve, Nadzor dostopa, Skladnost, Drugo) je mogoče razširiti z lastnimi kategorijami.