PRODUKTBESKRIVELSE


DIGIFLOW SECURITY OPERATIONS CENTER

1.Leveransen

1.1 Leveranser som inngår i tjenesten


Sikkerhetsovervåkning

Automatisk overvåkning av Kundens driftsmiljø for å avdekke mulige sikkerhetsproblemer. Inklusive overvåkning av nettverk, servere, databaser og tilknytningspunkter for å avdekke mulige trusler, forsøk på ulovlig inntrengning i Kundens systemer og andre sikkerhetsrisikoer.

Oppfølgning, diagnostikk og gjenopprettinger

Reparasjon av kompromitterte brukertilganger, bistand til Kundens brukere med gjenoppretting av tilganger, oppsett av nye passord mv. Innledende diagnostisering av årsaksforhold og konsekvenser ved dypere hackerangrep.

Varslingsrutiner:

Felles omforente varslingsrutiner blir utarbeidet i samarbeid med kunden ved etablering av tjenesten. Kontaktpersoner, eskaleringsrutinger mm vil være del av dette. Alle saker som detekteres av Leverandør vil klassifiseres og kategoriseres og registreres mot gjeldende SLA. Avvik fra SLA eskaleres internt, og vil bli vurdert

Rapportering:

For tilbudt tjeneste vil det utarbeides regelmessige rapporter, sammenfallende med oppfølgingsmøter som beskrevet i tabellen for tjenestenivå.



2. SLA - Oversikt over tjenestenivå og garanti

 2.1 Tjenestenivå

 2.2 Kompensjoner ved brudd på tilgjengelighet

Standardisert kompensasjon beregnes med utgangspunkt i samlet månedskostnad for tjenesten for den måned garantert tilgjengelighet ikke er levert. Kunden får automatisk kompensasjon i henhold til tabellen under for avvik fra krav til tilgjengelighet.

 2.3 Klassifisering av kritikaliteter for alarmtyper

Digiflows automatiserte analyse av hendelser og alarmer vil sette kritikalitet etter følgende tabell.

3. Tillegstjenester

I tillegg til standard SOC-tjenester som beskrevet over, kan Digiflow tilby følgende konsulenttjenester på avtalt fastpris eller etter løpende timer:

 3.1 Opplæring og sikkerhetstesting

  • Opplæringsprogram i IT-sikkerhet og systembruk for nyansatte
  • Årlige/jevnlige treningsprogram for gi ny kunnskap om sikkerhet og oppdatere kunnskap om programvare
  • Phishing-tester, penetrasjonstester og andre former for sikkerhetstesting av organisasjonen

 3.2 Bistand etter angrep

  • Disaster Response Team
  • Gjenopprettelse av slettede/korrumperte data etter angrep