Hoja de ruta de la GIIS
Paso 3. Análisis contextualizado de patrones y tendencias
Las organizaciones deben registrar los incidentes en una base de datos de incidentes, que es un sistema software u hoja de cálculo creada específicamente para la GIIS. Una base de datos de incidentes que funcione correctamente debe:
- Utilizar una tecnología que se ajuste al tamaño y las necesidades de la organización
- Preservar la confidencialidad de la información registrada para proteger la privacidad de las personas afectadas
- Tener credenciales de acceso definidas para saber quién puede ver la información y con qué fines
- Seguir procedimientos de información coherentes
- Permitir el análisis de múltiples incidentes
Si se requiere que los miembros del personal registren sus propios informes de incidentes directamente en una base de datos, las organizaciones deben proporcionar directrices claras y formación para garantizar la coherencia de los mismos.
Más información
Consulte el Manual de la GIIS, páginas 57 y 59:
Capítulo ii, Objetivo cuatro – Toma de decisiones estratégicas: 4.1 Registro sistémico de incidentes: ¿qué sistema utilizar?
Consulte las siguientes herramientas
Herramienta ix – Sistemas de GIIS
Herramienta x – Almacenamiento de incidentes
Herramienta xi – Tecnología para reportar y registrar incidentes