Skip to content
Article 5(2)Article 32(2)

Внедрение forensic readiness

Подготавливаем инфраструктуру к forensic-расследованию после утечки: сохранение доказательств, chain of custody, целостность логов и incident documentation forensic-grade уровня.

€1,800–€3,600
EUR
4080
часов
2040
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Внедряем forensic readiness: immutable-хранение доказательств через S3 Object Lock, процедуры chain of custody, возможность forensic imaging для VM и контейнеров, проверку целостности логов и шаблоны incident documentation. Подходит и для внутренних расследований, и для передачи материалов регулятору. Фиксированная цена €1 800–3 600.

📋Зачем нужна эта услуга

Статья 5(2) в рамках принципа accountability требует, чтобы организация могла продемонстрировать соблюдение требований. После утечки регулятор будет анализировать ваши логи, действия и документы. Если организация не может представить forensic evidence своей реакции, она рискует несоразмерными санкциями не только за сам инцидент, но и за плохую документированность.

Article 5(2)Article 32(2)

Что вы получаете

  • Процедура сохранения доказательств в неизменяемом хранилище S3 Object Lock
  • Шаблон документации по цепочке хранения доказательств
  • Процедура криминалистического снятия образов с VM и контейнеров
  • Система проверки целостности журналов
  • Регламент для криминалистического расследования
  • Руководство по передаче доказательств регулятору
  • Шаблон документирования хронологии инцидента

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

ELK StackLokiVelerocustom evidence preservation scripts

Предварительные условия

  • Log management system in place
  • Cloud account with S3 Object Lock support
  • Incident response plan (or concurrent deployment)

Цены

Базовый объём€1,800–€3,600
Оценка по часам4080h
Почасовая ставка€45/h
Срок выполнения2040 рабочих дней

Входит в объём:

  • Cloud infrastructure (AWS or GCP)
  • Standard log sources
  • Evidence preservation for GDPR incidents

Вне объёма (требует отдельной оценки):

  • Physical device forensics
  • Active forensic investigation (incident response retainer — separate)
  • Court-admissible evidence certification

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Нужна ли готовность к криминалистическому расследованию ещё до того, как произошла утечка?
Да. Это подготовка до инцидента. Когда утечка уже началась, внедрять механизмы сохранения доказательств поздно: журналы могут быть перезаписаны или изменены. Только проактивная подготовка гарантирует, что нужные доказательства будут доступны в момент расследования.

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Внедрение forensic readiness

Оценка: €1,800–3,600 · 20–40 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.