- Cargo
- Especialista en seguridad de la información
- Sector
- Agricultura
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- jul 2023
- Mensaje
- 114
Somos una empresa de software B2B de 35 personas radicada en Delaware. Alojamos bases de datos críticas y flujos de transacciones financieras de nuestros clientes en la nube. La semana pasada, una firma externa de auditoría de seguridad nos ofreció un acuerdo de respuesta a incidentes.
El resumen de la propuesta es este: pagamos 12.000 dólares anuales por adelantado. La empresa nos garantiza empezar a intervenir en un máximo de 2 horas ante cualquier ciberataque, fuga de datos o incidente de ransomware. En caso de crisis, la tarifa por hora baja de 550 a 350 dólares. Si durante el año no sufrimos ningún ataque, podemos usar 4.000 dólares de esos 12 mil para una prueba de penetración al final del año; el resto se pierde.
Ya contamos con software de seguridad en endpoints y un ciberseguro con cobertura de 5 millones de dólares. Para una empresa de nuestro tamaño, ¿tener un equipo de bomberos en espera es realmente un gasto racional, o alcanza con esperar a los equipos que envíe directamente el seguro en una emergencia?