Você contratou um MSSP mas não sabe se está recebendo o que pagou? Use este checklist com 22 perguntas para auditar a qualidade do serviço.
Operação e SLAs
- Qual é o MTTD (Mean Time to Detect) contratado e o realizado?
- Qual é o MTTR (Mean Time to Respond) nos últimos 90 dias?
- Quantos analistas cobrem seu ambiente em cada turno?
- Como é feito o escalonamento de incidentes críticos?
- Você tem acesso ao portal de monitoramento em tempo real?
Relatórios e visibilidade
- Os relatórios mensais incluem métricas de detecção?
- Existe um relatório executivo separado do técnico?
- Você recebe threat intel relevante para o seu setor?
Tecnologia
- Quais ferramentas são usadas no SOC?
- A plataforma de SIEM é dedicada ou compartilhada?
Quer o checklist completo com as 22 perguntas? Fale com a Stronit.
