Cybersecurity
CSIRT en CSIPT in een retainer.
Een nummer voor incidenten, een team dat preventief je risico's klein houdt. Geen aparte SOC-leverancier, geen losse pen-test-club, geen verzekering die nergens op aansluit. Een retainer, twee teams, vaste mensen die je kennen.
CSIRT, je incident response team
24/7 bereikbaar voor cyberincidenten. Een nummer dat altijd opgenomen wordt, een runbook dat je samen met ons inricht voor je organisatie, en een team dat de zaak in handen neemt: detectie, containment, eradication, recovery, forensics. Coördinatie met politie, NCSC, AP en je verzekeraar waar nodig. Per kwartaal trainen we de runbook in een tabletop-oefening met je interne team, zodat je niet pas leert improviseren als het ertoe doet.
CSIPT, je incident prevention team
Continue preventie zodat het CSIRT zo min mogelijk werk heeft. Hardening van endpoints, servers en cloud-tenants. Patch-management met meetbare cycle time. Vulnerability-scans en threat-hunting in je logs. Awareness en phishing-training voor je interne team, geen jaarlijkse simulatie maar een doorlopend programma. Periodieke pen-test, intern of via een vaste partner. Vendor-risk inventaris die jaarlijks hertoetst wordt, want je risico zit ook in je toeleveringsketen.
NIS2 en compliance
Voor essential en important entities is georganiseerde response plus preventie wettelijk vereist. Deze retainer dekt dat in praktijk: gedocumenteerd plan, getrainde rollen, audit-trail, melding-route richting CSIRT-NL en je toezichthouder. Weet je niet of je onder NIS2 valt? Doe eerst de NIS2-quickscan.
Weet eerst waar je staat
Voor we praten over een retainer, doe eerst de incident-readiness scan. Tien vragen, je krijgt direct een tier-score, een gap-list per cluster en de drie dingen die als eerste aandacht nodig hebben. Geen verkooppraatje, wel een eerlijk vertrekpunt.
Pricing
Vast bedrag per maand, scope op basis van organisatiegrootte, sector en gewenste SLA. Geen ticket-kosten, geen extra rekening voor incident-uren binnen het retainer. Pen-test en audits buiten scope worden apart gefactureerd tegen het Development-dagtarief.
Klaar om je response-route op orde te krijgen?
Een kennismaking, dan een readiness-scan met een echte mens, dan een voorstel met scope en SLA op maat. Geen verkoop-pitch, geen wekenlang traject.