“De beste hendelsene er de som ikke skjer!” Gøran Tømte.
“Alle” er i dag på utkikk etter en SOC leverandør, men bare det å kalle det en leverandør starter litt sårbart. Vil det være forskjell på en SOC leverandør og en Sikkerhetspartner? Hva vil man få? Hva skal man spørre om? Hva kan man forvente å få? Det er ikke alltid så enkelt å vite, så her er en tidligere artikkel om temaet: Anbefalinger til krav i en SOC forespørsel
For å hjelpe til med bestillerkompetanse og forhåpentligvis bedre kvalitet vil dere her finne en kravspesifikasjon med det formål å sikre deres verdier enda bedre. Det er mange som leverer tilsvarende, men det er allikevel stor forskjell der ute. Et element som tas frem som viktig i denne kravspesifikasjonen er hvordan Sikkerhetspartner bidrar til bedret proaktiv sikkerhet, og her er det stor forskjell på leverandørene der ute. Husk, de beste hendelsene er de som ikke skjer.
Kravspesifikasjonen er benyttet for og med kunder ved deres valg av Sikkerhetspartner og justert basert på besvarelser. Det er fortsatt rom for forbedring, så kom gjerne med innspill.
Kravspesifikasjonen er basert på offentlige kravspesifikasjoner, anbefalinger fra Nasjonal sikkerhetsmyndighet og egne erfaringer fra hendelser. Den inneholder krav og forslag til tekst i avtale og kontrakt.
Her kan dere laste ned Excel arket med krav: Spesifikasjon av krav og behov ved valg av Sikkerhetspartner
Her er leverandørkontrollene: Leverandørkontroller
Her er krav for kjøp av Next Generation Firewall: Krav ved kjøp av NGFW














