Priorytety P1–P4, czasy reakcji i eskalacja incydentów wbudowane w umowę
Nasze SLA to nie marketingowe obietnice — to konkretne parametry zapisane w umowie z karami umownymi za ich nieprzestrzeganie. MTTD i MTTR mierzymy i raportujemy co miesiąc.
Każdy incydent bezpieczeństwa trafia do odpowiedniego priorytetu na podstawie wpływu na ciągłość działania i poufność danych.
| Priorytet | Opis i przykłady | Czas reakcji analityka | Czas rozwiązania (MTTR) | Eskalacja |
|---|---|---|---|---|
| P1 KRYTYCZNY |
Incydent aktywny, wpływ na ciągłość działania Ransomware, wyciek danych PII, atak DDoS na usługi krytyczne, kompromitacja kont administracyjnych, przerwanie pracy OT/SCADA |
<30 min od wykrycia anomalii |
<4 h przywrócenie usług |
Natychmiastowa eskalacja do L2/L3, powiadomienie Klienta, zgłoszenie do CSIRT w ciągu 24h |
| P2 WYSOKI |
Zagrożenie bez natychmiastowego wpływu Podejrzane logowania, malware w izolowanej stacji, nieautoryzowany dostęp do zasobów, anomalie w ruchu sieciowym |
<2 h od wykrycia anomalii |
<8 h pełna analiza + naprawa |
Powiadomienie Klienta w ciągu 2h, eskalacja do L2 jeśli brak postępu po 1h |
| P3 ŚREDNI |
Niska pilność, ograniczony zasięg Alerty konfiguracyjne, podatności bez aktywnego exploitu, błędy w politykach dostępu, problemy z certyfikatami |
<4 h od wykrycia anomalii |
<24 h plan działania + wdrożenie |
Raport dzienny, ticket w systemie zarządzania incydentami |
| P4 NISKI |
Informacyjny, zadania planowe Aktualizacje oprogramowania, drobne odchylenia od baseline, przeglądy konfiguracji, optymalizacje reguł SIEM |
<24 h od wykrycia / zgłoszenia |
<72 h lub następny przegląd miesięczny |
Raport miesięczny, planowanie w następnym cyklu |
Parametry SLA są integralną częścią umowy MSP/MSSB. Każde przekroczenie czasu reakcji lub rozwiązania skutkuje naliczeniem kar umownych i jest uwzględniane w miesięcznym raporcie.