Security Hardening Retainer

Monatliches Hardening-Programm: Patch-Kadenz, Policy-Pflege, Re-Scan und Monatsbericht.

HARDEN-01Dauer: monatlich, 1 Monat kündbarSecurity

Ergebnis

Ein Asset-Portfolio, das monatlich nachgehärtet wird, mit Evidenz-Nachweisen statt Punktkontrollen.

Für wen

Teams, die einen PTaaS-Pilot oder Gap-Audit abgeschlossen haben.

Lieferumfang

  • Monatlicher Re-Scan (In-Scope-Apps)
  • Patch-/Mitigation-Tracking mit Deadline-Bericht
  • Policy- und Config-Updates je Befund
  • Retests behobener Funde im vereinbarten Scope (inklusive)
  • Monatsbericht: Delta, Risiko, Prioritäten
  • Quartals-Kontroll-Review
  • Notfall-Spot-Hilfe (2 Std/Monat)

Im Scope

  • Bis 5 In-Scope-Apps/Domains
  • Monatlicher Zyklus

Nicht im Scope

  • 24/7-SOC (kein SOC-Ersatz)
  • Vollforensik bei Incidents

Voraussetzungen

  • Read-only oder gescoped Fix-Zugriff
  • DPA

Abnahme

  • Abnahme über Monatsbericht mit Delta-Kennzahlen und geführter Prioritätenliste.

Menschliche Freigaben

  • Owner bestätigt Monatsprioritäten
  • Human prüft alle Config-Änderungen vor Rollout

Häufige Fragen

SOC-Ersatz?

Nein. Der Retainer härtet und dokumentiert; SIEM-/SOC-Betrieb ist ein separates Angebot.