Vrijwel iedere SOC-provider belooft 24/7-monitoring. Verschillen worden zichtbaar wanneer je doorvraagt naar mensen, processen, bevoegdheden en responstijden.
1. Werkelijk 24/7 bemand?
Vraag of analisten beschikbaar zijn of alleen automatische meldingen worden doorgestuurd.
2. Welke SLA’s?
Vraag tijden per severity en wat als respons telt.
3. Mag de provider ingrijpen?
Kan het team endpoints isoleren en accounts blokkeren?
4. Welke databronnen?
Denk aan endpoints, identity, cloud, firewalls, e-mail en OT.
5. Bestaande tooling?
Voorkom onnodige vervanging en vendor lock-in.
6. Detection engineering?
Vraag wie regels verbetert en false positives terugdringt.
7. Threat hunting?
Controleer frequentie en rapportage.
8. Incidentresponse-expertise?
Complex onderzoek vraagt andere kennis dan alertvalidatie.
9. IT én OT?
Productie vraagt veilige playbooks en industriële kennis.
10. Rapportage?
Vraag voorbeelden voor security, management en audits.
11. Samenwerking?
Leg contactpersonen en crisiscommunicatie vast.
12. Transparante kosten?
Controleer onboarding, limieten, meerwerk en exitvoorwaarden.
RFP-vragen
- Hoeveel klanten bedient een analist?
- Welke acties mogen jullie uitvoeren?
- Hoe meten jullie respons?
- Hoe wordt kennis overgedragen?
Aumatics levert een Nederlands Security Operations Center voor IT en OT.
