- Cargo
- Especialista en recursos humanos
- Sector
- Fabricación de muebles
- Tipo de organización
- negocio unipersonal
- Miembro desde
- oct 2024
- Mensaje
- 105
Somos una empresa de 35 personas que opera en el sector de la consultoría financiera en Londres. Debido a las pólizas de ciberseguro y los contratos que firmamos con nuestros clientes corporativos tenemos que acordar con un equipo de respuesta a ciberincidentes que actúe de inmediato en caso de un ataque de ransomware o brecha de datos.
Empezamos a pedir presupuestos a varias empresas de ciberseguridad para servicios de respuesta a incidentes. Sin embargo, las diferencias de modelo y precio nos han dejado muy confundidos. Una firma pide un 'retainer' fijo anual de 18.000 libras y ofrece 40 horas de respuesta incluidas. Otra pide 4.000 libras anuales solo por el SLA (garantía de tiempo de respuesta) y cobra las horas de respuesta a 350 libras en caso de incidente.
¿Tiene sentido comprometer miles de libras al año para un escenario que nunca nos ha ocurrido? ¿Cómo funcionan exactamente estos acuerdos de retainer en la práctica y de verdad llegan en el tiempo prometido en caso de emergencia?