Procedūros aprašas
Rodo ketinimą, ne veiksmą. Auditorius klausia, kaip tai atrodė per paskutinį incidentą.
ISO 27001 ir SOC 2 prašo parodyti, kaip informuojate klientus per incidentą. Puslapis su laiko žymomis tai įrodo be papildomo darbo.
Konkretaus įrankio niekas nereikalauja — reikalaujama įrodymo:
Rodo ketinimą, ne veiksmą. Auditorius klausia, kaip tai atrodė per paskutinį incidentą.
Įrodymas yra, bet jį reikia surinkti rankomis prieš kiekvieną auditą, o gavėjų sąrašas niekada nebūna pilnas.
Puikiai tinka komandai, bet nieko nesako išorei — o klausiama būtent apie išorę.
Kiekvienas pranešimas ir jo atnaujinimas pažymimas laiku automatiškai ir lieka archyve.
Prenumeratorių pranešimai fiksuojami, o planiniai darbai skelbiami iš anksto su pradžios ir pabaigos laiku.
Kiekvienas darbo srities pakeitimas — kas, ką ir kada — matomas žurnale, įskaitant tai, ką padarė DI asistentas per MCP.
Saugojimo trukmė aprašyta plane, o duomenys lieka ES. Tai atsako į kitą dažną anketos klausimą.
Įrodymo rinkti prieš auditą nebereikia: jis susirenka pats.
Ne, konkretaus įrankio standartas nenurodo. Bet viešas puslapis su istorija yra greičiausias būdas parodyti, kad informuojate išorės šalis.
Pranešimai lieka tol, kol egzistuoja puslapis. Tikrinimų duomenų saugojimo trukmė priklauso nuo plano — nuo 14 dienų iki 24 mėnesių.
Taip: API, CLI, RSS ir JSON srautai. Puslapis taip pat pasiekiamas Markdown formatu.