- Poste
- Chargé de ressources humaines
- Secteur
- Fabrication de meubles
- Type d'organisation
- entreprise individuelle
- Membre depuis
- oct. 2024
- Message
- 105
Nous sommes un cabinet de conseil financier de 35 personnes basé à Londres. Conformément aux contrats signés avec nos clients grands comptes et aux exigences de notre cyber-assurance, nous devons souscrire un contrat avec une équipe d'intervention d'urgence en réponse aux incidents cyber en cas de ransomware ou de violation de données.
Nous avons commencé à demander des devis auprès de plusieurs entreprises de cybersécurité pour des services de réponse aux incidents. Cependant, les différences de modèles et de tarifs nous laissent un peu perplexes. Une société demande un forfait annuel (retainer) de 18.000 livres incluant 40 heures d'intervention. Une autre propose un SLA (garantie de temps de réponse) pour 4.000 livres par an, mais facture ensuite 350 livres de l'heure en cas d'incident.
Est-ce bien raisonnable d'engager des milliers de livres chaque année pour un scénario qui ne nous est jamais arrivé ? Comment fonctionnent concrètement ces contrats de retainer dans la pratique et interviennent-ils réellement dans les délais promis en cas d'urgence ?