Security Hardening Retainer
Monatliches Hardening-Programm: Patch-Kadenz, Policy-Pflege, Re-Scan und Monatsbericht.
HARDEN-01Dauer: monatlich, 1 Monat kündbarSecurity
Ergebnis
Ein Asset-Portfolio, das monatlich nachgehärtet wird, mit Evidenz-Nachweisen statt Punktkontrollen.
Für wen
Teams, die einen PTaaS-Pilot oder Gap-Audit abgeschlossen haben.
Lieferumfang
- Monatlicher Re-Scan (In-Scope-Apps)
- Patch-/Mitigation-Tracking mit Deadline-Bericht
- Policy- und Config-Updates je Befund
- Retests behobener Funde im vereinbarten Scope (inklusive)
- Monatsbericht: Delta, Risiko, Prioritäten
- Quartals-Kontroll-Review
- Notfall-Spot-Hilfe (2 Std/Monat)
Im Scope
- Bis 5 In-Scope-Apps/Domains
- Monatlicher Zyklus
Nicht im Scope
- 24/7-SOC (kein SOC-Ersatz)
- Vollforensik bei Incidents
Voraussetzungen
- Read-only oder gescoped Fix-Zugriff
- DPA
Abnahme
- Abnahme über Monatsbericht mit Delta-Kennzahlen und geführter Prioritätenliste.
Menschliche Freigaben
- Owner bestätigt Monatsprioritäten
- Human prüft alle Config-Änderungen vor Rollout
Häufige Fragen
SOC-Ersatz?
Nein. Der Retainer härtet und dokumentiert; SIEM-/SOC-Betrieb ist ein separates Angebot.