物理的なセキュリティインシデントの管理

最初の報告から完了の確認まで、物理的セキュリティ インシデントを管理します

セキュリティ監督者に、サイトのインシデント、重大度、証拠、調査ステータス、割り当てられたアクション、および元の派遣またはパトロールの例外に関連付けられた決定のレビュー用の 1 つのキューを与えます。

このページは物理的な警備インシデントを対象とします。サイバーインシデント対応、SIEM、SOC ツールは別のカテゴリです。

5ユーザーまで無料。クレジットカードは不要です。

コードを書かずに、項目・ワークフロー・ダッシュボードを調整できます。 1,000以上のアプリテンプレートと活用例を見る

  • 封じ込められたイベントをまだ調査中の作業から分離します。
  • フォローアップを割り当て、重大度の高いインシデントを常に可視化します。
  • ネイティブ レビューを使用して、終了前に不完全なレコードを返します。
インシデントのライフサイクル

封じ込め、調査、閉鎖については異なる決定を下す

クローズドラベルだけでは十分ではありません。マネージャーは、差し迫ったリスクが制御されているか、証拠が完全で、フォローアップが実際に完了しているかを確認する必要があります。

01

報告して封じ込める

時間、場所、関係する人や財産、即時の行動、裏付けとなる証拠を記録します。

02

調査して行動する

担当者を割り当て、事実を明確にし、必要なクライアント、設備、安全性、またはアクセスのフォローアップを作成します。

03

確認して完了

監督者は記録を受け入れ、修正のために返却するか、終了前にイベントをエスカレーションします。

調査キュー

残りの作業を説明する状態を使用する

有用なキューは、インシデントがまだ未解決である理由をスーパーバイザーに伝えます。

01

開放的か閉鎖的か

イベントは記録され、差し迫ったリスクは制御される可能性がありますが、調査はまだ終了していません。

02

調査中

事実、証拠、責任、影響についてはまだ解明が必要です。

03

対応保留中

調査の結果、まだ完了していない作業が判明しました。

04

レビュー待ち

証拠と追跡調査は監督者の決定に備えて準備が整っています。

事件記録

レビュー担当者が使用できる事実を取得する

このフォームは、報告監視員に経営上のあらゆる判断を求めることなく、意思決定の背景に焦点を当てています。

01

何をどこで

事件の種類、正確な現場の場所、事件が発生して報告された時期を特定します。

02

誰と何が影響を受けたのか

不必要な個人情報を公開することなく、人、財産、アクセスコンテキストを説明します。

03

次に何が起こったのか

即時管理、担当者、フォローアップ要件、証拠を記録し、決定をレビューします。

ソースと範囲

インシデントのライフサイクルを物理的セキュリティの責任に合わせます

ライブアプリは、物理的セキュリティの報告、調査、是正作業、および監督者のレビューを示します。これは、サイバーセキュリティ インシデント対応、SIEM、または SOC 製品ではありません。

実務でよくある質問

物理的セキュリティインシデント管理ソフトウェアに関する質問

これはサイバーセキュリティ インシデント管理ソフトウェアですか?+

いいえ。このページでは、アクセス違反、財産上のイベント、警報、攻撃的な行為、安全上の懸念など、物理的なセキュリティおよび警備員の操作に関するインシデントに対処します。

監督者は不完全なレポートを返却できますか?+

はい。ネイティブ レビュー ワークフローは、修正用のレコードを返し、レビュー担当者のフィールドを制御し、インシデントをレビュー キューに保存できます。

事件が派遣やパトロールの業務に結び付く可能性はありますか?+

はい。共有識別子と関連フィールドを使用して、初期対応またはパトロール例外をインシデントとそのフォローアップに結び付けます。

封じ込め後に何が見えるようにしておかなければなりませんか?+

調査上の質問、証拠のギャップ、割り当てられたアクション、クライアントのコミットメント、および次のレビューの決定は、解決されるまで表示されたままにする必要があります。

事業運営チームはこの警備システムを自分たちで変更できるのでしょうか?+

はい。認可された Jodoo 管理者は、コードでアプリケーションを再構築することなく、フィールドの追加、フォームの調整、ダッシュボードの変更、ワークフローの調整を行うことができます。実際の運用で使用する前に、管理されたコピーで重要な変更をテストしてください。

チームはどのように始めるべきですか?+

代表的な日勤と夜勤で 1 つまたは 2 つのサイトを試験運用します。モデルを拡張する前に、事後注文、資格情報チェック、パトロール例外、インシデント レビューおよび引き継ぎを検証します。

Jodooでワークフローを見る

不完全なレポートを返却し、修正された証拠を検証します

不完全なインシデントを提出し、修正のために返送し、修正された証拠が元の文脈を失うことなく監督者に届くことを確認します。

インシデントレビューを開く