Nell'ultimo contratto firmato con un grosso cliente enterprise c'è l'obbligo di integrazione con un SOC esterno. Dobbiamo inoltrare i log dei nostri server apparati di rete e applicazioni a un centro che monitora 24/7 e intervenire sugli alert di sicurezza che ci rimandano indietro.
Siamo una software house B2B di 35 persone. Non abbiamo un reparto di cybersecurity dedicato. L'infrastruttura e la rete dell'ufficio sono gestite da un team sistemistico di 2 persone, mentre sul lato sviluppo abbiamo 8 programmatori. La direzione vorrebbe scaricare l'intera faccenda sui sistemisti ma il team, visto il carico di lavoro attuale, non vuole accollarsi questa responsabilità da solo.
In un'azienda della nostra scala a quale ruolo o reparto spetterebbe l'invio dei log, la gestione degli alert e il coordinamento con il provider SOC? Dovremmo gestire questo processo internamente con il personale che abbiamo o cercare una consulenza esterna?