Mějte náš tým po ruce 24/7

Incident Response Retainer 360°

Když ransomware zašifruje servery nebo podvodný e-mail odčerpá statisíce, rozhodují první hodiny. Incident Response Retainer 360° vám zajišťuje připravený tým, prověřené postupy a jasnou linku, kam volat – než se krize rozroste.

Struktura služby

  1. Kick-off & readiness review – ověření kontaktů, úloh, záloh a klíčových systémů; ladění playbooku „stop-the-bleed“.

  2. Nástroje a přístup – zřízení bezpečného vzdáleného připojení, skriptů pro rychlé sběry logů a artefaktů.

  3. Měsíční cvičení – krátký tabletop scénář (30 min) s vedením a IT; pravidelná kontrola, zda kontakty a postupy sedí.

  4. On-call zásah – při incidentu do 4 h online: triage, izolace, analýza, návrh obnovy; průběžné reporty pro vedení.

  5. Post-mortem & zlepšení – závěrečný report, indikátory kompromitace, doporučené kroky pro posílení ochrany.

Co získáte

  • Jasný eskalační řetězec a krizové kontakty 24/ 7.

  • Incident playbook krok-za-krokem a šablony oznámení (dozorový úřad, zákazníci).

  • 10 h zásahových prací v ceně, další podle potřeby za předem dohodnutou sazbu.

  • Pravidelné prověrky připravenosti a aktualizaci playbooku podle nových hrozeb.

FAQ

Kdy mohu službu využít?
Kdykoli – retainer běží nepřetržitě; zásah SLA 4 h od nahlášení.

Co když incident přesáhne 10 h?
Další práce účtujeme podle pevné hodinové sazby schválené ve smlouvě.

Musíme instalovat váš software?
Ne; používáme přenosné, agent-less nástroje nebo vaše stávající EDR, pokud je k dispozici.

O službě

Kód služby
IR-RET360
Forma
Non-stop retainer
SLA 4 h online zásah
10 h zásahu v ceně
Pro koho
SMB firmy, úřady,
školy bez vlastního SOC
Technologie
Windows Server / Linux,
M365, VMware, Hyper-V
Potřeby klienta
Admin přístupy na klíčové servery
Cena
Na vyžádání
(roční smlouva)
Výstup
Incident playbook
Měsíční cvičení
Post-mortem report

jaký je

Přínos služby?

Minimální chaos – lidé vědí, kdo co dělá a kam hlásit.

Rychlejší obnovení provozu díky předem připraveným skriptům a zálohám.

Důkaz o plnění povinnosti „reakce na incident“ (NIS 2, ISO 27001).

Chcete vědět jak na tom jste?

Domluvte si nezávaznou schůzku.