"O Real ISMS provou ser a melhor solução mundial para ISO 27001".
Melhoria Continua
Gestão da Melhoria Contínua
Com o Real ISMS você poderá gerenciar a melhoria contínua de seu SGSI através do registro de não-conformidades e da consolidação dos incidentes, classificando-os e determinando os procedimentos de resposta adequados para cada situação. Com a integração da melhoria contínua e a gestão dos riscos, o Real ISMS permite que você revise a matriz de risco frente ao histórico de incidentes. Além disso o Real ISMS possui um painel com métricas e relatório de custos (frente ao impacto dos incidentes), e follow-up de ações corretivas e preventivas.
- Gerenciamento de ações corretivas e preventivas: o Real ISMS atende aos critério da norma ISO 27001, oferecendo um workflow para o gerenciamento de ações corretivas e preventivas.
- Registro de Processo Disciplinar: atendendo as boas práticas, processos disciplinares podem ser abertos a partir de qualquer evento ou incidente.
- Coleta de Evidências: através de um exclusivo sistema de registro de incidentes, o Security Officer será capaz de dar início a coleta de evidências para os incidentes identificados. Esta atividade é repassada por email para o time de coleta de evidências (muitas vezes o time de Forense Computacional).
- Registro de ocorrências e incidentes de segurança: através do Real ISMS, os usuários podem registrar ocorrências e incidentes de segurança da informação, que serão avaliados pelo Security Officer. O sistema permite o armazenamento destas informações em um repositório único.
- Incidentes x Impacto Financeiro: com Real ISMS você pode contabilizar os incidentes, por categoria, considerando seu impacto financeiro.
- Registro de Incidentes e tratamento de não-conformidades: com o Real ISMS você contará com um workflow que garantirá que os incidentes serão tratados de acordo com um plano de ação.
- Associação entre incidentes e controles falhos: o Real ISMS permite que você associe incidentes registrados com controles que falharam. Dessa maneira você poderá reavaliar o papel desempenhado por um controle na redução de determinado risco.
Christian Dale
