في آخر عقد وقعناه مع عميل مؤسسي كبير، كان هناك شرط يتعلق بدمج SOC خارجي. يجب أن ننقل سجلات السيرفرات وأجهزة الشبكة والتطبيقات إلى مركز يراقبها على مدار الساعة، وأن نتعامل مع التنبيهات الأمنية الواردة منه.
نحن شركة برمجيات B2B فيها 35 شخصًا. ليس لدينا قسم أمن سيبراني مستقل. فريق الأنظمة المكوّن من شخصين يدير البنية التحتية وشبكة المكتب، ولدينا أيضًا فريق تطوير من 8 أشخاص. إدارة الشركة تريد تحويل هذا العمل بالكامل إلى زملاء مدير النظام، لكن الفريق لا يريد تحمّل هذه المسؤولية بمفرده بسبب عبء العمل الحالي.
في شركة بحجمنا، على مكتب أي مسمى وظيفي أو قسم يجب أن يقع عمل تغذية السجلات واستقبال التنبيهات والتنسيق مع مزوّد SOC؟ هل ننفّذ هذه العملية داخليًا بالموظفين الحاليين أم نبحث عن استشارات خارجية؟