Incident Response Retainer für den Ernstfall

PRAXISERPROBTES KRISENREAKTIONSTEAM. 24/7 ERREICHBAR. DEUTSCHSPRACHIG.

Incident Response Retainer für den Ernstfall

Im Cyber-Vorfall zählt der schnelle Zugriff auf erfahrene Spezialisten. Mit unserem Incident Response Retainer haben Sie ein praxiserprobtes SHE-Krisenreaktionsteam an Ihrer Seite, das auch komplexe Bedrohungen intelligent und ruhig angeht und dabei auf Erkenntnisse aus realen Einsätzen zurückgreift. Reaktionswege, Service Levels und Leistungsumfang vereinbaren wir individuell in Ihrem Vertrag.

Was ist ein Incident Response Retainer?

Ein Incident Response Retainer ist eine vorab abgeschlossene Vereinbarung zwischen einem Unternehmen und einem Incident Response Dienstleister. Der Vertrag sichert dem Unternehmen im Vorfall den schnellen Zugriff auf ein eingespieltes Team mit vereinbarten Service Levels. International wird dieses Modell als „Incident Response Retainer" bezeichnet, im deutschen Sprachraum häufig als „Cyber Notfall Vertrag".

Ziel. Im Vorfall keine Zeit mit Vendor-Suche, Verhandlungen oder Onboarding verlieren. Stattdessen sofort ein eingespieltes Team mit klaren Eskalationspfaden.

Abrechnungs-Modell. Üblich ist eine monatliche oder jährliche Pauschale für die garantierte Verfügbarkeit plus Einsatzleistungen nach SLA. In unserem Best-Effort-Paket entfällt die Pauschale. Welches Modell zu Ihnen passt, klären wir im Erstgespräch.

Abgrenzung zu Cyber-Versicherung. Eine Cyber-Versicherung deckt finanzielle Schäden ab. Ein Incident Response Retainer stellt das technische Forensik- und Response-Team. Beide Modelle ergänzen sich.

IR-Retainer: Unsere Angebote für Sie

IR Best Effort

Abgestimmt auf Ihre Anforderungen​

  • Reaktionszeit: Next Business Day (Best Effort, ohne garantierte SLA-Zeiten)
  • Personal: IT Security Engineer remote, je nach Verfügbarkeit
  • Keine Basis-Pauschale

IR Retainer Advanced

Unsere Empfehlung: Das All-In Paket


  • Reaktionszeit: kurze Reaktionszeiten gemäß den gemeinsam vereinbarten SLAs
  • Personal: bei einem bestätigten Sicherheitsvorfall Einbindung eines IR Coordinators und eines IT Security Engineers; Unterstützung zunächst remote, bei Bedarf nach Vereinbarung auch vor Ort
  • Monatliche Pauschale
  • Option 1: Jährlicher IR-Simulation Workshop
  • Option 2: Initialtermin zur Aufnahme Ihrer Umgebung
  • Option 3: 2x Status-Quo-Termin pro Jahr

IR Retainer Premium

Erleben Sie den Premium Schutz


  • Reaktionszeit: priorisierte Behandlung von Incidents mit kurzen Reaktionszeiten gemäß den vereinbarten SLAs
  • Personal: bei bestätigtem Sicherheitsvorfall Einbindung eines IR Coordinators und, je nach Umfang, eines erweiterten Engineering-Teams; primär remote, bei Bedarf nach Vereinbarung vor Ort
  • Monatliche Pauschale
  • Option 1: Jährlicher IR-Simulation Workshop
  • Option 2: Initialtermin zur detaillierten Aufnahme Ihrer Umgebung
  • Option 3: 4x Status-Quo-Termin pro Jahr​​​​​​​

Die Vorteile eines Incident Response Retainers

Optimierte Sicherheit. Durch einen strategischen Plan für die Reaktion auf Vorfälle werden die Auswirkungen und die Kosten einer Sicherheitsverletzung deutlich verringert.

Definierte Erreichbarkeit. Zugriff auf spezialisierte Ansprechpartner für Incident Response im Rahmen der vereinbarten Rufbereitschafts- und Servicezeiten.

Schnelle Reaktion. Festgelegte Reaktionswege und Reaktionszeiten für Ihr Unternehmen in Übereinstimmung mit den vereinbarten Service Level Agreements.

Verkürzte Wiederherstellungszeit. Durch vorbereitete Kommunikationskanäle und vordefinierte Reaktionspläne wird die Wiederherstellungszeit erheblich verkürzt.

Bessere Kostenkontrolle und Reaktionsfähigkeit.Planbare Budgets und verbesserte Reaktionsfähigkeit durch Tabletop-Übungen sowie Bereitschaftsbewertungen wirken sich auf den Kosten- und Reaktionsfaktor aus. Sie nutzen die Flexibilität bei der Nutzung der Retainer-Stunden.

Warum SHE als IR-Retainer-Partner

Praxiserprobtes Krisenreaktionsteam. Wir haben Krisensituationen in echten Cyber-Vorfällen begleitet. Diese Erfahrung fließt in jeden Retainer-Vertrag und in jedes Playbook ein.

Deutschsprachiges Team aus Ludwigshafen. Unser Security Operations Center sitzt in Ludwigshafen. Sie sprechen im Vorfall mit deutschen Spezialisten, die deutsche Behördenstrukturen und Eskalationspfade kennen.

ISO 27001 zertifiziert. Wir betreiben unseren eigenen Sicherheitsbetrieb nach ISO 27001 und kennen die Audit-Anforderungen aus eigener Praxis.

Wer braucht einen Incident Response Retainer?

Unternehmen mit kritischer IT. Wer auf seine IT-Systeme angewiesen ist (Produktion, E-Commerce, Logistik, Finanzdienstleistung), kann sich im Vorfall keine Vendor-Suche leisten. Ein vorab abgeschlossener Retainer spart die kritischen ersten Stunden.

NIS2-pflichtige Unternehmen. Das NIS2-Umsetzungsgesetz verlangt nach §32 BSIG die Meldung erheblicher Sicherheitsvorfälle binnen 24 Stunden. Ein eingespieltes Forensik-Team unterstützt die fristgerechte Meldung.

Cyber-Versicherte. Cyber-Versicherer fordern bei größeren Deckungssummen häufig einen vorab abgestimmten Incident Response Anbieter.

ISO 27001 zertifizierte Unternehmen. Die Norm verlangt einen geprüften Incident-Response-Prozess. Ein dokumentierter Retainer ist ein anerkannter Erfüllungsnachweis.

Mittelständische Unternehmen ohne eigenes Forensik-Team. Wer kein eigenes Forensik-Team aufbauen kann oder will, bekommt mit einem Retainer die Expertise on-demand.

Background

Bereit für den nächsten Schritt?

Sprechen Sie mit unserem Incident-Response-Team aus Ludwigshafen über Ihre Infrastruktur, Ihre Risiken und ein passendes Paket. Unsere Experten beraten Sie gerne.

Im Cyber-Vorfall in 15 Minuten reagieren.

*
*
*
*
*
*
Ansprechpartner

Ansprechpartner

Lassen Sie uns über Ihr Projekt sprechen.

Vereinbaren Sie ein unverbindliches Erstgespräch mit unserem Team unter
+49 621 5200-0.
 

FAQ

Was ist ein Incident Response Retainer?

Ein Incident Response Retainer ist eine vorab abgeschlossene Vereinbarung mit einem Incident Response Dienstleister. Der Vertrag sichert im Vorfall den schnellen Zugriff auf ein eingespieltes Team und definierte Service Levels.

Was ist der Unterschied zu einer Cyber-Versicherung?

Eine Cyber-Versicherung deckt finanzielle Schäden ab. Ein Incident Response Retainer stellt das technische Forensik- und Response-Team. Beide Modelle ergänzen sich. Viele Cyber-Versicherer empfehlen oder fordern einen Retainer als Bestandteil der Police.

Welche Pakete bieten Sie an?

Drei Stufen: IR Best Effort (Next Business Day, ohne Basis-Pauschale), IR Retainer Advanced (vereinbarte SLAs, monatliche Pauschale, Workshop und Status-Termine inklusive), IR Retainer Premium (priorisierte Behandlung, erweitertes Engineering-Team, mehr Status-Termine pro Jahr).

Wie schnell reagieren Sie im Vorfall?

Reaktionszeiten richten sich nach dem gewählten Paket und den im SLA vereinbarten Klassen. Best Effort startet am nächsten Werktag, Advanced und Premium arbeiten mit kurzen, vorab vereinbarten Reaktionszeiten gemäß Service Level Agreement.

Was kostet ein Retainer?

Das hängt vom gewählten Paket, Ihrer Infrastruktur-Komplexität und den vereinbarten Service Levels ab. Best Effort hat keine monatliche Pauschale, Advanced und Premium arbeiten mit einer monatlichen Pauschale plus Einsatzleistungen. Wir machen Ihnen nach dem Erstgespräch ein individuelles Angebot.

Wer braucht einen Incident Response Retainer?

Unternehmen mit kritischer IT, NIS2-pflichtige Organisationen, ISO 27001 zertifizierte Unternehmen, Cyber-Versicherte mit größerer Deckungssumme und mittelständische Unternehmen ohne eigenes Forensik-Team.

Was ist im Retainer enthalten?

Je nach Paket: definierte Erreichbarkeit, festgelegte Reaktionswege gemäß SLA, IR Coordinator und IT Security Engineer im Vorfall, Initialtermin zur Aufnahme Ihrer Umgebung, IR-Simulation Workshops und regelmäßige Status-Quo-Termine.

Erfüllt ein Retainer NIS2-Anforderungen?

Ein dokumentierter Incident Response Retainer mit vereinbarten Reaktionswegen, Tabletop-Übungen und definierter Erreichbarkeit unterstützt die Erfüllung zentraler Anforderungen aus §30 BSIG (Notfallmanagement) und §32 BSIG (Meldewesen). Die abschließende Bewertung erfolgt im Rahmen Ihres Compliance-Programms.

Wie funktioniert die Behörden-Eskalation?

Auf Wunsch unterstützen wir bei BSI-Meldungen, DSGVO-Meldungen an Landesdatenschutzbehörden und der Kommunikation mit Cyber-Versicherern. Den Umfang vereinbaren wir im Vertrag.