نحن شركة تقنية من 60 شخصًا نطوّر برمجيات SaaS للشركات وبرمجيات لوجستية. لدينا في بنيتنا التحتية حوالي 35 خادمًا سحابيًا هجينًا، وعنقودا قواعد بيانات، وحوالي 80 محطة عمل للمستخدمين النهائيين. بسبب متطلبات الامتثال وتدقيقات العملاء قررنا التعاقد مع مركز عمليات أمنية (SOC) خارجي.
استلمنا عروضًا من ثلاث شركات أمن سيبراني محلية معروفة في القطاع. الرسوم الشهرية متقاربة جدًا؛ فقد قدّموا على التوالي 75.000 TL و82.000 TL و90.000 TL. لكن عندما فحصنا المواصفات الفنية والمرفقات ارتبكنا كثيرًا. الأسعار متقاربة لكن الخدمات المقدَّمة تبدو وكأنها من عوالم مختلفة تمامًا.
أحد المزوّدين عندما يقول مراقبة 7/24 يقصد فقط إرسال تنبيهات آلية عبر SIEM، وآخر أدرج في الحزمة 5 ساعات شهريًا من دعم الاستجابة للحوادث (IR). أحدهم يقترح ترخيصًا حسب مصدر السجل بينما الآخر وضع حصة على عدد الأحداث (EPS). لكي أقدّم هذه العروض الثلاثة لمجلس الإدارة وأجري مقارنة عادلة، أي مصفوفة وبأي صفوف يجب أن أجهّز؟