forumApri un argomento

Nel preventivo SOC il costo di licenza e il costo di monitoraggio sono separati: è normale?

ÜÜmit K***Partecipante
Ruolo
Direttore operativo
Settore
Gioielleria
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
mag 2022
Messaggio
406
#1

Siamo un'azienda di produzione e distribuzione di 85 persone. Sulla nostra rete abbiamo 120 computer endpoint e 6 server critici. Per proteggerci da potenziali rischi di ransomware e furto dati, abbiamo avviato i colloqui con un fornitore di Security Operation Center (SOC) per un monitoraggio 24/7.

Nel preventivo ricevuto ci sono due voci di costo distinte: la prima è "Costo mensile di monitoraggio e analisi SOC" pari a 42.000 TL, la seconda è "Costo licenza EDR e software di sicurezza centrale" pari a 1.900 USD a trimestre con fatturazione trimestrale. Finora, nei servizi IT acquistati, eravamo sempre abituati a un unico canone mensile fisso a pacchetto.

Separare in questo modo la licenza software dal costo del servizio è una prassi standard? Il fatto che la licenza sia in dollari e il monitoraggio in TL crea un rischio a nostro sfavore per la durata del contratto? Se un domani volessimo cambiare fornitore del servizio, di chi rimarrebbero queste licenze?

GGökhan C***Partecipante
Ruolo
Responsabile acquisti
Settore
Tipografia
Tipo di organizzazione
media impresa
Iscrizione
giu 2022
Messaggio
181
Più utile#2

Risposta breve: sì, nei preventivi SOC indicare separatamente il costo di licenza tecnologica e il costo di monitoraggio e analisi basato su risorse umane è uno standard di settore e, su scala enterprise, va a vostro vantaggio. Questa distinzione garantisce una trasparente separazione tra il costo diretto dei software di sicurezza utilizzati e l'impegno di presidio analisti 24/7 con relativa gestione degli allarmi.

Questo modello ha due motivazioni principali: innanzitutto, i software che operano in background come SIEM (gestione degli eventi di sicurezza), EDR (rilevamento endpoint) e log collector sono prodotti sviluppati su scala globale per i quali si paga il vendor in valuta estera per utente o volume di log (EPS / GB). L'azienda fornitrice, anziché assorbire il rischio di cambio nel proprio margine di servizio, lo ribalta direttamente come costo del vendor. Il costo di monitoraggio, invece, rappresenta l'operatività a turni degli specialisti di cybersecurity in Turchia, motivo per cui viene giustamente prezzato in TL.

Il punto più critico a cui prestare attenzione in fase contrattuale è la titolarità delle licenze. Nel contratto va chiarito se la console di gestione (tenant) che verrà aperta sarà licenziata direttamente a nome della vostra azienda o se farà parte del pool multi-tenant del fornitore. Se la licenza viene intestata a voi, qualora non foste soddisfatti del fornitore, potrete rescindere il contratto di monitoraggio e passare a un altro provider SOC senza perdere gli agent già installati e lo storico dei log.

Inoltre, dovete fare attenzione alle metriche di licenza. Quella a preventivo è fissa per 120 endpoint o prevede un limite di volume che genererebbe costi extra in caso di picchi giornalieri di log? Vi consiglio di blindare questi dettagli nel contratto con la formula "in caso di sforamento il costo unitario resta fisso".

OOkan F***Esperto
Ruolo
Product manager fintech
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2023
Messaggio
146
#3

La distinzione è correttissima perché la parte EDR si quota a singolo agent, mentre la parte log in base agli eventi al secondo (EPS). Il monitoraggio è invece il costo dei turni degli analisti L1 e L2 che esaminano questi allarmi. Le aziende che unificano tutto in un'unica voce di solito tengono basso il limite dei log, facendovi restare ciechi proprio durante un attacco.

ÖÖmer B***PartecipanteMembro della community
Iscrizione
dic 2022
Messaggio
55
#4

Prima di firmare verificate questi punti: 1) Le licenze vengono intestate alla ragione sociale della vostra azienda? 2) In caso di superamento della quota giornaliera di GB di log o EPS sono previsti costi extra/penali? 3) Viene garantita l'esportazione (export) dell'archivio log in caso di recesso dal servizio? 4) Se vengono violati gli SLA di monitoraggio è previsto uno sconto sul canone del servizio?

FFurkan U***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
266
#5

Noi usiamo una struttura simile per 140 endpoint. Paghiamo 48.000 TL al mese per il servizio e 6.800 USD all'anno per le licenze. L'anno scorso c'era un'azienda che aveva fatto un'offerta a voce unica, al 4° mese hanno provato ad aumentare unilateralmente il contratto dicendo che avevamo superato la quota log. Due voci trasparenti sono sempre più sicure.

BBurcu Ö***Nuovo membro
Ruolo
Addetto al negozio
Settore
Media e editoria
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
set 2026
Messaggio
2

Doki · Contratto di manutenzione server · 2026

#6

Il vero pericolo qui è che il fornitore ci metta sopra il proprio ricarico e vi venda la licenza a un prezzo più alto del listino. Chiamate direttamente il distributore per la Turchia del software di sicurezza in questione e fatevi un'idea di massima del prezzo di listino per 120 agent. Così vedete se il provider sta facendo margine nascosto anche sulle licenze.

JJülide A***Partecipante
Ruolo
Direttore amministrativo
Settore
Gioielleria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
mag 2024
Messaggio
103

Doki · Scansione vulnerabilità · 2026

#7

guardate bene chi sarà l'amministratore della console. l'account admin principale deve restare a voi, all'azienda che dà il servizio va dato solo il ruolo di analista autorizzato. cioè se domani litigate nn rischiate di rimanere bloccati fuori dal vostro stesso sistema.

correzione: mi ricordavo male il numero, era un po' più basso.

OOya E***Partecipante
Ruolo
Specialista risorse umane
Settore
Assicurazioni
Tipo di organizzazione
catena di negozi
Iscrizione
mar 2024
Messaggio
118
#8

Nel caso in cui i corrispettivi per le licenze software siano determinati in valuta estera, deve essere esplicitamente pattuito nel contratto che si applicherà il tasso di cambio effettivo di vendita della Banca Centrale alla data del pagamento e che le date di fatturazione saranno fissate su base trimestrale.

UUfuk B***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
1
#9

Due anni fa abbiamo lavorato con una realtà che faceva fattura unica tutto compreso. Quando non ci siamo trovati bene volevamo andarcene, ma si è scoperto che gli agent erano nel loro pool. Rimuovere manualmente gli agent da tutti i computer e installare quelli nuovi ci ha richiesto due settimane il lavoro si è bloccato. Tenerli separati fin dall'inizio è decisamente la scelta più sana.

OOrhan E***Partecipante
Ruolo
Responsabile export
Settore
Diritto
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2025
Messaggio
91

Doki · Scansione vulnerabilità · 2023

#10

La penso diversamente. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

FFerhat A***Partecipante
Ruolo
Membro del consiglio di amministrazione
Settore
Pubblicità e promozione
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
giu 2024
Messaggio
155
#11

Non trascurare nulla: Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Buon lavoro.

FFatih Z***Partecipante
Ruolo
Sviluppatore software
Settore
Cam
Tipo di organizzazione
distributore di zona
Iscrizione
nov 2025
Messaggio
187
#12

Ha ragione. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

LLeyla K***Esperto
Ruolo
Addetto al negozio
Settore
Energia
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
dic 2024
Messaggio
29
#13

Racconto la mia esperienza. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Se avete domande, scrivete, rispondo per quanto possibile.

AAycan D***PartecipanteMembro della community
Iscrizione
lug 2023
Messaggio
10
#14

In teoria è giusto, in pratica non funziona così. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Questa è la mia opinione, non la scrivo come verità assoluta.

SSena K***Partecipante
Ruolo
Impiegato contabile
Settore
Media e editoria
Tipo di organizzazione
boutique agency
Iscrizione
feb 2025
Messaggio
2
#15

Questo thread è archiviato.

ÜÜlkü Y***Partecipante
Ruolo
Pianificazione logistica
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
nov 2024
Messaggio
84
#16

Corretto. Cercare di farlo da soli è la strada più costosa.

Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

MMustafa M***Partecipante
Ruolo
Addetto al controllo qualità
Settore
Commercio all'ingrosso alimentare
Tipo di organizzazione
distributore di zona
Iscrizione
feb 2024
Messaggio
106
#17

Stavo pensando la stessa cosa. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

DDoruk K***Esperto
Ruolo
Responsabile qualità
Settore
Edilizia
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2024
Messaggio
28
#18

C'è una cosa a cui prestare attenzione. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Questa è la mia opinione, non la scrivo come verità assoluta.

ŞŞerife K***Veteran
Ruolo
Direttore clinico
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
startup appena avviata
Iscrizione
dic 2023
Messaggio
128
#19

Hai fatto bene ad aprire questo thread.

BBeren C***Esperto
Ruolo
Esperto di sicurezza informatica
Settore
Logistica
Tipo di organizzazione
startup appena avviata
Iscrizione
lug 2023
Messaggio
227
#20

Mi farebbe piacere se scrivesse il risultato.

Rispondi