1 Trigger aus dem ganzen Haus
Klassisch aus dem ISMS über beantwortete Frage, überfällige Maßnahme, hoher Risikowert und neuer Datensatz. Dazu technisch: korrelierter SIEM-Vorfall, neues Gerät, DNS-Änderung, Port-Abweichung, Ausfall, Wiederanlauf, ablaufendes Zertifikat und zwei Trigger aus der Verhaltensanalyse.
2 Zehn Objektbereiche als Ziel
Eine Kette wirkt auf Checklisten, Audits, Risikoanalysen, Assets, Datenschutz, Aufgaben, Benachrichtigungen, Vorfälle, Lizenzen oder Verarbeitungseinträge, statt nur Mails zu verschicken.
3 Vier Aktionsarten und echte Eskalation
Maßnahme anlegen, Aufgabe anlegen, eskalieren oder benachrichtigen. Eskalationsrichtlinien arbeiten in Stufen, sodass ein liegengebliebener Vorgang weiterwandert statt zu versanden.
4 Nachvollziehbar im Audit
Ein Ausführungsprotokoll hält fest, welche Regel wann warum gefeuert hat und was daraus entstand. Aktionsvorlagen halten die Ergebnisse einheitlich.