Retenedor Essentials — £2,500 / año sin IVA
Ideal para organizaciones pequeñas o aquellas que comienzan su preparación en IR. Incluye 10 horas de IR, tiempos de respuesta estándar, rutas de contacto de emergencia 24/7 y incorporación preautorizada.
Cuando ocurre un incidente, lo último que desea es incertidumbre. Nuestros retenedores proporcionan tiempos de respuesta garantizados, términos preacordados y acceso inmediato al equipo Disrupt de Cyber Defence.
El peor momento para negociar términos, aprobaciones legales o requisitos de incorporación es durante un incidente activo. Un Retenedor de Respuesta a Incidentes de Cyber Defence asegura que tenga acceso garantizado a personal altamente cualificado siempre que lo necesite, bajo términos comerciales y operativos claros.
Nuestros retenedores están diseñados para organizaciones que no pueden tolerar interrupciones prolongadas, demoras en la investigación o incertidumbre. Proporcionan la ruta más rápida hacia asistencia calificada durante una crisis, ahorrando tiempo, dinero y reduciendo daños operativos y reputacionales.
Planes
Cada retenedor proporciona tiempos de respuesta garantizados, canales de comunicación acordados y un bloque de horas de Respuesta a Incidentes precompradas que pueden utilizarse para triaje, análisis, contención, forense y revisión posterior al incidente.
Todos los retenedores pueden personalizarse para entornos regulados o complejos.
Ideal para organizaciones pequeñas o aquellas que comienzan su preparación en IR. Incluye 10 horas de IR, tiempos de respuesta estándar, rutas de contacto de emergencia 24/7 y incorporación preautorizada.
Nuestra opción más popular. Incluye 30 horas de IR, objetivos de respuesta más rápidos, acceso prioritario a analistas del equipo Disrupt, taller de incorporación proactiva y ejercicio de mesa anual.
Diseñado para organizaciones reguladas, multisede o de alto riesgo. Incluye 60+ horas de IR, los objetivos de respuesta más rápidos, revisiones trimestrales de preparación, soporte forense extendido e integración profunda con SOC365 y datos de TI.
Una comparación rápida de las diferencias entre los Retenedores Essentials, Standard y Enhanced de Respuesta a Incidentes.
| Feature | Detect | Defend | Disrupt |
|---|---|---|---|
| Tiempo de respuesta P1 garantizado | 8 horas | 4 horas | 2 horas |
| Tiempo de respuesta P2 garantizado | 24 horas | 12 horas | 4 horas |
| Horas de IR precompradas | 10 horas | 30 horas | 60+ horas |
| Activación de emergencia 24/7 | ✓ | ✓ | ✓ |
| Acceso prioritario al equipo Disrupt | – | ✓ | ✓ |
| Soporte de adquisición y análisis forense | Limitado | Estándar | Extendido |
| Ejercicio anual de mesa | – | ✓ | 2 por año |
| Revisión trimestral de preparación | – | – | ✓ |
| Rutas de escalación y planes de comunicación personalizados | – | ✓ | ✓ |
| Integración con SOC365 y TI | – | Ligera | Completa |
Todos los retenedores incluyen:
• Tiempos de respuesta garantizados contractual
• Términos comerciales y NDA preacordados
• Incorporación de su entorno y contactos clave
• Línea directa 24/7 para activación de emergencia
• Acceso a respondedores senior, especialistas forenses y analistas de amenazas
• Seguimiento transparente del uso de horas de IR incluidas
Las horas del retenedor pueden utilizarse para triaje, apoyo en contención, investigación, forense, orientación en recuperación o mejoras posteriores al incidente.
Muchos clientes ya conocen el nivel de cobertura que requieren. Puede comprar un Retenedor de IR directamente a través de nuestro proceso en línea.
Nos pondremos en contacto inmediatamente después de la compra para completar la incorporación y proporcionar detalles de activación 24/7.
Sí. Las horas pueden asignarse a ejercicios de mesa, revisiones de preparación IR, caza de amenazas, preparación forense o endurecimiento de configuraciones según lo acordado.
Seguiremos apoyándolo según las tarifas de exceso preacordadas. También podemos escalar su nivel de retenedor después del incidente para que coincida mejor con sus necesidades operativas.
Sí. Nuestros informes pueden utilizarse directamente con aseguradoras cibernéticas, reguladores, auditores y asesores legales. Podemos apoyar flujos de notificación y divulgación.
No, pero el tiempo de respuesta, el coste y la incorporación son significativamente mejores con un retenedor. Sin él, la activación depende de la disponibilidad y aprobación ad hoc del contrato.
Sí. Los retenedores Enhanced pueden cubrir múltiples entidades, unidades de negocio o regiones geográficas bajo un mismo acuerdo.
El equipo Disrupt de Cyber Defence incluye respondedores senior, testers de penetración, analistas de amenazas y especialistas forenses que trabajan juntos para contener incidentes rápida y de manera segura.
Un retenedor asegura que tenga acceso respaldado por contrato a experiencia real cuando más lo necesite, sin retrasos, incertidumbre ni negociaciones.