Мы IT-компания из 60 человек, разрабатываем B2B SaaS и софт для логистики. В инфраструктуре у нас около 35 гибридных облачных серверов, 2 кластера БД и порядка 80 рабочих станций. Из-за регуляторных требований и аудитов клиентов решили взять SOC на аутсорс.
Запросили КП у трех известных местных компаний по кибербезопасности. Месячные ценники плюс-минус одинаковые: 75 000 TL, 82 000 TL и 90 000 TL. Но когда начали разбирать ТЗ и приложения, выпали в осадок. Цены похожие, а услуги как будто из абсолютно разных миров.
Один провайдер под «мониторингом 24/7» понимает тупо автоалерты из SIEM, другой включил в пакет 5 часов IR-поддержки (реагирование на инциденты) в месяц. Кто-то предлагает лицензирование по источникам логов, кто-то режет квоту по EPS. Какую матрицу составить, чтобы адекватно всё сравнить и показать руководству?