Як ми працюємо
Реагування на інциденти — робота, яку майже ніхто не планує на належному рівні. Ми працюємо у двох режимах: ретейнер із гарантованим часом реагування на підтверджений інцидент та режим на вимогу для організацій, які вже мають часткову спроможність реагувати й потребують підсилення. В обох випадках наші результати включають форензик-запис із дотриманням chain-of-custody та пакети регуляторних повідомлень, яких вимагають NIS2 (раннє попередження за 24 години, повідомлення за 72 години, фінальний звіт за 1 місяць) і GDPR (повідомлення про витік за 72 години).
Результати
- Стримування в межах узгодженого SLA за ретейнером (медіана < 24 год)
- Форензик-хронологія та аналіз першопричин
- Готові чернетки регуляторних повідомлень для подання
- Постінцидентний огляд і посилений набір контролів
Що ви отримаєте
- Плейбук ретейнера з поіменними обробниками та черговим контактом
- Звіт про стримування та ліквідацію
- Форензик-хронологія (з дотриманням chain-of-custody)
- Пакет чернеток повідомлень NIS2 / GDPR
- Презентація постінцидентного огляду (PIR)
Engagement Workspace · 90 днів безкоштовно
Включено в цей проєкт: SaaS-розгортання Centraleyezer на 90 днів, з якого ви генеруєте звіти на вимогу. Наприкінці воно або закривається (DOCX/PDF-звіти та лист-атестація залишаються у вас), або продовжується як платна SaaS-підписка.
Поширені запитання
Який SLA за ретейнером?
Початкова реакція протягом 1 години після підтвердження інциденту, 24/7. Медіанне стримування підтвердженого інциденту — менше ніж 24 години від початку роботи. Ретейнер документує, що вважається інцидентом, а що — запитанням.
Чи берете ви на себе повідомлення регуляторам?
Ми готуємо чернетки — NIS2 (раннє попередження за 24 год, повідомлення за 72 год, фінальний звіт за 1 місяць), GDPR (повідомлення про витік за 72 год), DORA (терміни за статтею 17). Подає їх ваша юридична команда або DPO; ми не ваша юридична фірма.
А якщо в нас уже є MSSP?
Ми інтегруємося. Багато наших інцидентів ведуться спільно з наявним MSSP клієнта — ми зазвичай відповідаємо за форензик-хронологію, аналіз першопричин і чернетки повідомлень регуляторам, тоді як MSSP керує стеком виявлення.
Чи знищуєте ви дані після інциденту?
Так — за документованою політикою поводження з даними. Форензик-артефакти зберігаються протягом узгодженого в SOW періоду (зазвичай 12 місяців для chain-of-custody), а потім верифіковано знищуються.
