Autore: Redazione SecurityOpenLab
La selezione di un MSSP dovrebbe essere incentrata sulla ricerca del fornitore giusto che soddisfi le esigenze dell'azienda, i requisiti di conformità e di reporting e gli obiettivi strategici e di sicurezza dell'azienda. Direi che i criteri più importanti sono: -
Ci sono alcuni elementi fondamentali che un MSSP deve offrire per garantire il miglior servizio ai propri clienti. A mio avviso, sono: monitoraggio e risposta agli incidenti 24 ore su 24, 7 giorni su 7, Threat Intelligence aggiornata per garantire di essere all'avanguardia rispetto a qualsiasi minaccia emergente e capacità di rilevamento e risposta degli endpoint insieme a tecnologie avanzate come i firewall di nuova generazione.
In secondo luogo, personale qualificato e certificato con solidi piani di risposta agli incidenti, supporto alla conformità, verifiche periodiche e accordi sui livelli di servizio sono importanti per conoscere i servizi offerti e i tempi di risposta che consentono a voi e al cliente di monitorare le vostre prestazioni rispetto a queste metriche. Infine, fornire al cliente la capacità di scalare e la flessibilità di ricevere una variazione dei modelli di servizio a seconda delle sue esigenze, oltre a mostrare solide relazioni con i fornitori e permettere al cliente di fornire feedback costruttivi per consentire al MSSP di migliorare continuamente la propria offerta.
A questa domanda si può rispondere in molti modi, ma i fattori che differiscono sono la specializzazione nel settore, come quello legale, finanziario, della vendita al dettaglio, ecc. e la dimostrazione della tecnologia e delle partnership con i fornitori che avete adottato come MSSP. I livelli di servizio al cliente, le certificazioni della vostra azienda e del vostro personale e i livelli di servizio offerti vi faranno risaltare rispetto alla concorrenza, se potete dimostrarlo attraverso testimonianze e referenze. Se adattate la vostra offerta alle esigenze del cliente (e non viceversa), vi farete notare di più da qualsiasi cliente potenziale e vi assicurerete di fornire un elenco completo di servizi con un modello di impegno flessibile, per aggiudicarvi un maggior numero di affari.