Hendelseshåndtering
Hendelsesrådgivning fra kundesiden av broen, før, under og etter en hendelse.
Hva vi leverer
- Hendelses-retainer
Navngitt kontakt, avtalt responstid på kundesiden og månedlig kadensmøte mellom hendelser.
- Tabletop-øvelser
Scenariobaserte gjennomganger for ledergruppen og IT-teamet, med dokumenterte tiltak etterpå.
- Post-incident review
Rotårsak, hvilken kontroll som stoppet hendelsen og hva vi endrer på nå.
- Styre- og regulatorkommunikasjon
NSM-rapportering, NIS2-pliktige varsler og kundebrev under en aktiv hendelse.
- Koordinering med CrowdStrike Falcon Complete
Lokalt eskaleringspunkt på norsk under en aktiv sak, mens Falcon Complete håndterer broen.
- Forensics-støtte med ekstern DFIR
Vi koordinerer mot en ekstern DFIR-leverandør når saken krever full etterforskning, og holder kundesiden samlet.
Slik leveres tjenesten
- I et prosjekt
En tabletop-øvelse eller en post-incident review med definert leveranse og sluttrapport.
- I en rolle hos kunden
Hendelses-retainer med navngitt kontakt og avtalt responstid over tolv måneder.
- Som del av en tjeneste
Inkludert i Secured by FM CyberSecurity-pakken for små og mellomstore virksomheter.
Plattformen vi tilbyr
Nylig innsikt om Hendelseshåndtering
- Dette bør dere undersøke i et tilbud på neste generasjons SIEM
Next-gen-navnet definerer verken én arkitektur eller prismodell. Vurder kildedekning, deteksjon, søk, lagring og arbeidet bak tjenesten.
- Hendelseshåndtering: forberedelser, begrensning og varsling i Norge
En hendelsesplan må avklare fullmakter, sikring av spor og aktuelle varslingsplikter. De første tiltakene må tilpasses hendelsen.
- Databrudd og løsepengeangrep: ulike konsekvenser, felles håndtering
Løsepengeangrep kan ramme både tilgjengelighet og fortrolighet. Virksomheten må vurdere driftskonsekvenser og personvernplikter samtidig.