Incidents

Wenn etwas schiefgeht,
alles dokumentiert

Ein strukturiertes Register für Sicherheits- und Datenvorfälle, von der Erkennung über Untersuchung und Eindämmung bis zum Abschluss. Jeder Incident trägt Schweregrad, Owner und Zeitverlauf, verknüpft die betroffenen Assets, Risiken und Lieferanten, und sind Personendaten betroffen, läuft die 72-Stunden-Meldefrist der DSGVO ab dem Moment, in dem Sie ihn markieren.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / incidents
1 open
By severity
Critical00
High01
Medium02
Low04
Linked to assets, risks & vendors
Phishing compromise · finance mailbox
INC-007High
Detected
Feb 4 · 09:10
Investigating
Root cause: missing MFA
Contained
Mailbox isolated
GDPR Art. 33 — 54h left on the 72-hour notification clock
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Erfasst, bearbeitet, abgeschlossen

Erfassen Sie, was passiert ist, führen Sie die Reaktion durch fünf Status mit der Meldefrist im Blick, und schliessen Sie mit Ursache und Lessons learned ab.

01

Erfassen, was passiert ist

Name, Schweregrad, Owner, Bedrohungsklasse, wann es passierte und wann Sie es entdeckt haben – der Incident ist von der ersten Minute an ein strukturierter Eintrag, einer Business-Rolle zugeordnet, damit Verantwortung Personalwechsel übersteht.

02

Bis zum Abschluss bearbeiten

Offen, in Untersuchung, eingedämmt, gelöst, geschlossen – der Status zeigt, wo die Reaktion steht, und Lösungs- und Abschlusszeitpunkte werden festgehalten, wenn sie passieren. So ist der Zeitverlauf ein Protokoll statt einer Rekonstruktion.

Die 72-Stunden-Frist, im System

Markieren Sie eine Personendaten-Panne, und devguard verfolgt die Meldefrist nach DSGVO Artikel 33 ab der Erkennung. Die Restzeit steht am Incident, und der Termin landet in Ihrem Fristen-Kalender – kein Countdown in irgendjemandes Notizen.

03

Alles Betroffene verknüpfen

Verknüpfen Sie die betroffenen Assets, Risiken, Lieferanten, Kontrollen und Behandlungsmassnahmen. Der Incident wird Teil des Registers: Ein Asset zeigt seine Incident-Historie, eine Lieferanten-Neubewertung sieht, was schiefging, und die Lessons learned fliessen in die Risiken ein, die Sie als Nächstes bewerten.

Warum es so gebaut ist

Ein Register, keine Ticket-Queue

Vier Entscheidungen dahinter, wie Incidents hier funktionieren, jede davon nachprüfbar und kein blosses Adjektiv.

01

Die Meldefrist wird verfolgt, nicht gemerkt

Markieren Sie einen Incident als Personendaten-Panne, und die Meldefrist nach DSGVO Artikel 33 wird ab dem Moment der Erkennung berechnet und verfolgt – die 72-Stunden-Frist steckt nie nur in einem Kopf.

02

Mit dem Register verknüpft, kein Insel-Log

Ein Incident verknüpft die betroffenen Assets, Risiken, Lieferanten, Kontrollen und Behandlungsmassnahmen. Der Eintrag zeigt, was getroffen wurde und was getan wurde – nicht nur, was passiert ist.

03

Zeitstempel, die ein Audit überstehen

Eingetreten, entdeckt, gelöst und geschlossen werden festgehalten, während die Reaktion läuft. Der Zeitverlauf, den Sie einem Auditor oder einer Behörde zeigen, ist der, der tatsächlich stattfand.

04

Abschluss heisst Lessons learned

Ursache und Lessons learned sind Felder am Incident, kein Meeting, das nie stattfindet – was Sie anders machen würden, steht dort, wo die nächste Person es findet.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Womit ein Incident verbunden ist

Ein Incident ist nie nur seine eigene Geschichte – er berührt die Assets, Risiken und Lieferanten, die Sie bereits führen, und seine Fristen landen im selben Kalender.

2.0SCORE

Risiken

Die Erkenntnisse eines Incidents fliessen in die Risiken ein, die Sie bewerten und behandeln.

1,284
assets tracked
+12 today

Assets

Verknüpfen Sie die betroffenen Systeme aus einem Inventar.

AWAWSReviewed
CFCloudflareReviewed
StStripe

Lieferanten

Ist ein Drittanbieter beteiligt, steht es am Incident.

JUN
ISO review
in 3 days

Fristen

Meldefristen für Datenpannen landen im selben Kalender.

FAQ

Die Fragen, die Prüfer stellen.

Erkennt devguard Incidents für mich?

Nein – devguard ist das Incident-Register und Reaktionsprotokoll, kein Monitoring-Werkzeug. Sie erfassen einen Incident, sobald Sie davon erfahren; devguard strukturiert dann die Reaktion: Schweregrad, Status, Zeitverlauf, verknüpfte Assets und Lieferanten, Ursache und Lessons learned. Ihr Erkennungs-Stack bleibt, was er heute ist.

Wie funktioniert die DSGVO-Meldefrist?

Markieren Sie einen Incident als Personendaten-Panne, und devguard verfolgt die Meldefrist nach Artikel 33 – 72 Stunden ab Erkennung. Die Restzeit ist am Incident sichtbar, und der Termin erscheint im Fristen-Kalender. So verstreicht die Frist nie, weil niemand mitgezählt hat.

Was kann ich mit einem Incident verknüpfen?

Die betroffenen Assets, Risiken, Lieferanten, Kontrollen und Behandlungsmassnahmen. Die Verknüpfungen wirken in beide Richtungen: Der Incident zeigt alles, was er berührt hat, und ein Asset oder Lieferant zeigt die Incidents, an denen er beteiligt war – nützlich in Reviews und Neubewertungen.

Worin unterscheidet sich das von einem Spreadsheet oder Ticket?

Ein Ticket wird geschlossen und verschwindet in der Queue; eine Spreadsheet-Zeile hat weder Zeitverlauf noch Schweregradmodell noch Verknüpfungen. Ein strukturiertes Register liefert Lebenszyklus-Zeitstempel, die Meldefrist und die Verbindungen zu Assets, Risiken und Lieferanten – genau das, was ISO 27001 und DSGVO nachweisbar verlangen.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihr Incident-Register gehört Ihnen und ist jederzeit vollständig exportierbar, ohne Lock-in.

Reagieren mit Protokoll, nicht mit Rekonstruktion

Erfassen Sie Incidents mit Schweregrad, Owner und Zeitverlauf, behalten Sie die DSGVO-Meldefrist im Blick, und schliessen Sie jeden mit der Ursache und den Erkenntnissen ab, die die nächste Reaktion brauchen wird.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten