Auditui paruoštas būsenos puslapis

ISO 27001 ir SOC 2 prašo parodyti, kaip informuojate klientus per incidentą. Puslapis su laiko žymomis tai įrodo be papildomo darbo.

Iš kur ateina reikalavimas

Konkretaus įrankio niekas nereikalauja — reikalaujama įrodymo:

  • SOC 2 CC2.3: informavimas apie incidentus išorės šalims
  • ISO 27001 A.5.5 ir A.5.24: ryšiai su suinteresuotosiomis šalimis ir incidentų valdymas
  • Klientų sutartys, kuriose įrašytas viešas veikimo rodiklis

Kodėl dokumentų neužtenka

Procedūros aprašas

Rodo ketinimą, ne veiksmą. Auditorius klausia, kaip tai atrodė per paskutinį incidentą.

El. laiškų archyvas

Įrodymas yra, bet jį reikia surinkti rankomis prieš kiekvieną auditą, o gavėjų sąrašas niekada nebūna pilnas.

Vidinis incidentų įrankis

Puikiai tinka komandai, bet nieko nesako išorei — o klausiama būtent apie išorę.

Ką gauna auditorius

Laiko žymos, kurių nerašote patys

Kiekvienas pranešimas ir jo atnaujinimas pažymimas laiku automatiškai ir lieka archyve.

Įrodymas, kad pranešėte

Prenumeratorių pranešimai fiksuojami, o planiniai darbai skelbiami iš anksto su pradžios ir pabaigos laiku.

Veiksmų žurnalas

Kiekvienas darbo srities pakeitimas — kas, ką ir kada — matomas žurnale, įskaitant tai, ką padarė DI asistentas per MCP.

Duomenų saugojimo terminai

Saugojimo trukmė aprašyta plane, o duomenys lieka ES. Tai atsako į kitą dažną anketos klausimą.

Kaip pasiruošti

  1. 1Susikuriate viešą puslapį savo domene
  2. 2Surašote komponentus ir prijungiate stebėjimus
  3. 3Nustatote prenumeratas suinteresuotosioms šalims
  4. 4Per pirmą incidentą skelbiate pranešimą puslapyje, ne tik el. paštu
  5. 5Audito metu pateikiate nuorodą — istorija jau surinkta

Įrodymo rinkti prieš auditą nebereikia: jis susirenka pats.

Dažni klausimai

Ar būsenos puslapis privalomas SOC 2?

Ne, konkretaus įrankio standartas nenurodo. Bet viešas puslapis su istorija yra greičiausias būdas parodyti, kad informuojate išorės šalis.

Kiek laiko saugoma istorija?

Pranešimai lieka tol, kol egzistuoja puslapis. Tikrinimų duomenų saugojimo trukmė priklauso nuo plano — nuo 14 dienų iki 24 mėnesių.

Ar galiu eksportuoti įrodymus?

Taip: API, CLI, RSS ir JSON srautai. Puslapis taip pat pasiekiamas Markdown formatu.

Tegul įrodymas renkasi pats

Sukurti puslapįVisi naudojimo atvejai