- Ruolo
- Specialista risorse umane
- Settore
- Produzione mobili
- Tipo di organizzazione
- ditta individuale
- Iscrizione
- ott 2024
- Messaggio
- 105
Siamo una società di consulenza finanziaria di 35 persone con sede a Londra. Per via dei contratti stipulati con i nostri clienti enterprise e della nostra polizza cyber risk dobbiamo avere un accordo con un team di incident response pronto a intervenire tempestivamente in caso di ransomware o data breach.
Abbiamo iniziato a raccogliere preventivi per servizi di incident response da diverse società di sicurezza informatica. Tuttavia le differenze di modelli e di prezzi ci hanno creato parecchia confusione. Un'azienda chiede una quota fissa di 'retainer' da 18.000 sterline all'anno che include 40 ore di intervento. Un'altra, per 4.000 sterline all'anno, offre solo lo SLA (garanzia sui tempi di risposta) e precisa che in caso di incidente, fatturerà 350 sterline all'ora.
Ha senso impegnare migliaia di sterline all'anno per uno scenario che potrebbe non verificarsi mai? Come funzionano esattamente questi contratti di retainer all'atto pratico e, in caso di emergenza intervengono davvero nei tempi pattuiti?