Skip to content
Article 32(1)(d)Article 33

Implementare SIEM (Security Information & Event Management)

Implementați și configurați un SIEM (Wazuh + OpenSearch sau Elastic SIEM) pentru corelarea evenimentelor de securitate, detectarea indicatorilor de incident și susținerea conformității cu fereastra de 72 de ore din Articolul 33.

€2,700–€4,500
EUR
60100
ore
3050
zile lucrătoare
Domeniu fixOperare nativă în UENDA presemnat
💡Răspuns rapid

Implementați Wazuh sau Elastic SIEM, colectați evenimente de securitate din infrastructură (Linux syslog, CloudTrail, Kubernetes audit logs, log-uri de aplicație), configurați reguli de corelare pentru amenințări relevante GDPR și setați alertare PagerDuty. Oferă capacitatea de detecție necesară pentru fereastra de 72 de ore prevăzută de Articolul 33. Preț fix 2.700–4.500 €.

📋De ce există acest serviciu

Articolul 33(1) impune notificarea autorității de supraveghere în 72 de ore din momentul în care organizația devine "conștientă" de incident. Elementul-cheie este această conștientizare: din punct de vedere juridic trebuie să aveți sisteme care detectează rapid incidentele. Un SIEM este măsura tehnică standard care face posibil acest lucru.

Article 32(1)(d)Article 33

Ce primiți

  • SIEM implementat (recomandat Wazuh + OpenSearch)
  • Ingestie de log-uri din: servere Linux, CloudTrail, K8s audit logs, evenimente de aplicație
  • Reguli de detecție relevante GDPR configurate (brute force, exfiltrare de date, descărcări masive neobișnuite)
  • Reguli de detecție a anomaliilor pentru acces PII
  • Alertare PagerDuty / email pentru evenimente critice
  • Documentație pentru fluxul de răspuns la incidente
  • Ghid pentru operațiuni de securitate

Cum livrăm

  1. Day 0
    Solicitați oferta → răspuns în 4 ore lucrătoare
  2. Day 1–2
    Apel de discovery și clarificarea domeniului
  3. Day 3–5
    Contract semnat, kick-off programat
  4. Day 5–7
    Implementarea începe
  5. Day N
    Livrabile finale și apel de prezentare
  6. +30 days
    Suport gratuit după livrare

Instrumente și tehnologii

WazuhOpenSearchElastic SIEMGrafanaPagerDutyAlertmanager

Prerechizite

  • Surse de log accesibile (prin SSH sau agent)
  • Inventar al infrastructurii
  • PagerDuty sau sistem similar de alertare (sau configurăm alerte prin email)

Prețuri

Domeniul de bază€2,700–€4,500
Ore estimate60100h
Tarif orar€45/h
Timp de livrare3050 zile lucrătoare

Inclus în domeniu:

  • Până la 20 de surse de log
  • Reguli standard de corelare GDPR
  • Mediu AWS sau GCP

În afara domeniului (necesită ofertă suplimentară):

  • Mai mult de 20 de surse de log (ofertă suplimentară)
  • Detecție ML personalizată (acoperită de serviciul UBA)
  • Monitorizare SOC 24/7 (acoperită de retainerul managed operations)

📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.

Calendar realist — la ce să vă așteptați

  1. T+0hTrimiteți cererea
  2. T+4hPropunere inițială (în programul de lucru)
  3. T+1–3dApel de discovery
  4. T+2–3dFactura finală
  5. T+3–5dContract semnat
  6. T+4–6dPlata primită
  7. T+5–7dÎnceperea serviciului
  8. T+5–7d+NServiciu finalizat
Acest calendar reflectă bunele practici B2B din UE. Protejăm ambele părți de neînțelegeri.

Întrebări frecvente

Wazuh sau Elastic SIEM: ce ar trebui să aleg?
Wazuh este open-source, include agent propriu și oferă reguli GDPR/PCI out of the box. Elastic SIEM este mai puternic pentru analitică personalizată, dar necesită mai multă configurare. Recomandăm Wazuh pentru majoritatea organizațiilor mid-size și Elastic pentru cei care folosesc deja ELK stack.
Un SIEM garantează că vom detecta incidentele în 72 de ore?
Nicio unealtă nu garantează detectarea tuturor incidentelor; atacatorii evoluează permanent. Dar un SIEM configurat corect, cu reguli specifice GDPR, reprezintă măsura tehnică standard din industrie care demonstrează diligență rezonabilă în fața autorităților.

Servicii conexe

Solicită o ofertă

Solicitați o ofertă pentru:

Implementare SIEM (Security Information & Event Management)

Estimat: €2,700–4,500 · 30–50 zile lucrătoare

Propunere inițială în 4 ore lucrătoare, contract în 3 zile lucrătoare.

Unde vom trimite propunerea și factura.

Dacă preferați să discutăm prin apel.

🔒 Datele dumneavoastră sunt criptate în tranzit și la stocare. Nu sunt niciodată partajate cu terți.

Propunere inițială în 4 ore lucrătoare (program UE, Lun–Vin 9:00–18:00 EET).

💼 NDA reciproc disponibil la cerere înainte de orice discuție sensibilă.