Wir sind ein 60-köpfiges Tech-Unternehmen und entwickeln B2B-SaaS sowie Logistiksoftware. Unsere Infrastruktur umfasst rund 35 Hybrid-Cloud-Server, 2 Datenbank-Cluster und etwa 80 Endgeräte-Workstations. Wegen regulatorischer Vorgaben und Kundenaudits haben wir uns entschieden, ein externes Security Operations Center (SOC) zu beauftragen.
Wir haben Angebote von drei namhaften heimischen Cyber-Security-Dienstleistern eingeholt. Preislich liegen sie monatlich recht nah beieinander: 75.000 TL, 82.000 TL und 90.000 TL. Beim Blick in die Leistungsbeschreibungen und Anhänge herrscht bei uns jedoch pure Verwirrung. Die Preise sind ähnlich, aber die angebotenen Leistungen scheinen aus völlig unterschiedlichen Welten zu stammen.
Ein Anbieter versteht unter 24/7-Monitoring lediglich automatisierte Alarme per SIEM, ein anderer hat 5 Stunden Incident-Response-Support (IR) pro Monat inklusive. Einer lizenziert nach Log-Quellen, der andere setzt ein Kontingent auf Basis von Events per Second (EPS). Welche Kriterien gehören in eine Vergleichsmatrix, damit ich das sauber und fair vor der Geschäftsführung präsentieren kann?