Kibernetinio saugumo incidentų valdymo komandos (angl. Cybersecurity Incident Response Teams – CSIRT bei Security Operations Centre – SOC) steigimas organizacijoje arba sektoriuje padeda efektyviai stebėti, valdyti ir reaguoti į kibernetinius incidentus.
NRD Cyber Security specialistai turi patirties kuriant, modernizuojant bei vertinant brandą įvairių apimčių ir pobūdžio reagavimo į kompiuterinius incidentus komandas. Mes siūlome keturis skirtingus komandos komplektacijos variantus, priklausomai nuo jūsų organizacijos pobūdžio bei poreikių.
Mandato, atsakomybių ir atskaitomybių išgryninimas ir sustrategavimas.
Suteikiame būtinus įgūdžius, kurių reikia efektyviai valdyti incidentus, stebėti kibernetines grėsmes bei vykdyti skaitmeninius tyrimus.
Diegiamos standartinės procedūros, sumodeliuojami geriausiai praktikoje veikiantys procesai.
Įrankiai, skirti IDS, SIEM, LOG, IPS, FW, NGFW, CTI, SD4ID ir SOAR.
Veiklos vertinimo indikatorių išgryninimas.
Pristatymas ir įgalinimas naudotis tarptautinių kibernetinio saugumo organizacijų, tokių kaip FIRST.Org bei TF-CSIRT privalumais.