Home | Services | Incident Response | Incident Response Retainer
Ein Incident Response Retainer ist eine vertragliche Vereinbarung, die Ihrem Unternehmen garantierte Unterstützung, definierte Reaktionszeiten und priorisierten Zugriff auf Incident-Response-Spezialisten bietet.
Im Ernstfall steht Ihnen das Oneconsult International Computer Security Incident Response Team (OCINT-CSIRT) unmittelbar zur Verfügung, um Cybervorfälle schnell zu analysieren, einzudämmen und professionell zu bewältigen.
Zusätzlich profitieren Sie von vorbereitenden Massnahmen wie Workshops, Übungen und Assessments, um die technische und organisatorische Reaktionsfähigkeit Ihrer Organisation kontinuierlich zu verbessern.
Im Krisenfall zählt Geschwindigkeit. Als Retainer-Kunde wird Ihr Vorfall priorisiert behandelt, sodass unser OCINT-CSIRT unmittelbar nach der Meldung mit der Analyse und Unterstützung beginnen kann.
Cyberangriffe halten sich nicht an Bürozeiten. Unser Incident Response Team ist rund um die Uhr erreichbar und unterstützt Sie jederzeit bei sicherheitsrelevanten Vorfällen.
Im Falle eines Cybervorfalls profitieren Sie von vertraglich zugesicherten Reaktionszeiten. Dadurch ist bereits im Voraus festgelegt, innerhalb welcher Frist unsere Incident-Response-Spezialisten die Lage beurteilen, die Einsatzkoordination übernehmen und bei ersten Eindämmungsmassnahmen unterstützen werden.
Je nach Situation unterstützen wir Sie entweder remote oder direkt vor Ort. Falls ein physischer Einsatz erforderlich ist, mobilisieren wir unsere Spezialisten innerhalb der vereinbarten Garantiezeiten.
Im Initialworkshop schaffen wir die Grundlage für eine effiziente Zusammenarbeit. Wir verschaffen uns einen Überblick über Ihre Infrastruktur, definieren Kommunikationswege und stimmen Verantwortlichkeiten sowie Eskalationsprozesse ab. Damit im Notfall keine Zeit verloren geht, prüfen wir bereits im Onboarding-Prozess die technische Nutzung unserer Tools sowie notwendige Berechtigungen. Ab dem zweiten Vertragsjahr profitieren Sie ausserdem von einem Schnittstellenreview, das sicherstellt, dass Verantwortlichkeiten und Prozesse noch auf dem neusten Stand sind.
Im Rahmen unseres Digital Forensics and Incident Response (DFIR) Readiness Assessment analysieren wir die technische und organisatorische Vorbereitung Ihres Unternehmens auf Cybervorfälle. Sie erhalten konkrete Handlungsempfehlungen, um Prozesse, Zuständigkeiten und technische Voraussetzungen gezielt zu verbessern. Dadurch können Sicherheitsvorfälle schneller erkannt, effizienter bearbeitet und ihre Auswirkungen reduziert werden.
Mit dem Incident Response Retainer profitieren Sie jährlich von einer Tabletop-Übung, um mit Schlüsselpersonen in einem geschützten Rahmen auf simulierte Cybervorfälle zu reagieren. Dadurch werden Prozesse, Verantwortlichkeiten und Abläufe trainiert, damit diese auch unter Stress einsatzbereit sind.
Nicht genutzte Leistungen verfallen nicht. Das Guthaben des optionalen Moduls «Forensik Kontingent (capped)» ist unbegrenzt gültig und lässt sich auch für Dienstleistungen anderer Fachbereiche von Oneconsult verwenden (z. B. für einen Penetration Test, ein Awareness-Referat etc.).
Mit dem Basic-Paket erhalten Sie die folgenden Inhalte:
Mindestvertragslaufzeit von einem Jahr.
Mit dem Journey-Paket erhalten Sie die folgenden Inhalte:
Mindestvertragslaufzeit von einem Jahr.
Mit dem Odyssey-Paket erhalten Sie die folgenden Inhalte:
Mindestvertragslaufzeit von drei Jahren.
Ein Incident Response Retainer ist ein vorab abgeschlossener Rahmenvertrag mit einem spezialisierten Cybersecurity-Dienstleister, der im Falle eines Sicherheitsvorfalls sofortige, priorisierte Reaktionskapazität mit vertraglich definierten Reaktionszeiten garantiert. Unternehmen benötigen einen solchen Retainer, weil im Ernstfall – etwa bei einem Ransomware-Angriff, einem Datenleck oder einer ausgenutzten Schwachstelle – jede Stunde Verzögerung zu erheblichen finanziellen und reputationsbezogenen Schäden führen kann. Mit einem Retainer ist das Incident Response Team bereits vertraut mit der Unternehmensinfrastruktur und kann sofort handeln.
Ein Incident Response Retainer lohnt sich insbesondere für Unternehmen, die ihre Reaktionsfähigkeit auf Cyberangriffe verbessern und im Ernstfall keine Zeit durch die Suche nach externen Spezialisten verlieren möchten. Der Service reduziert organisatorische und technische Verzögerungen während eines Vorfalls.
Der Incident Response Retainer unterstützt bei unterschiedlichen Sicherheitsvorfällen wie Ransomware-Angriffen, Datendiebstahl, Insider-Bedrohungen, Betrugsfällen und anderen Cyberangriffen. Die genaue Unterstützung richtet sich nach dem konkreten Vorfall und den vereinbarten Leistungen.
Das Oneconsult International Computer Security Incident Response Team (OCINT-CSIRT) reagiert innerhalb der vertraglich festgelegten Reaktionszeiten auf gemeldete Vorfälle. Ab dem Journey- und Odyssey-Paket sind zusätzlich 60 Minuten pro gemeldeten Fall inkludiert, um kostenfrei eine unmittelbare Einschätzung des Vorfalls zu erhalten. Die genauen Reaktionszeiten werden individuell im Retainer-Vertrag festgehalten.
Incident Response bezeichnet die operative Reaktion auf einen konkreten Cybervorfall. Ein Incident Response Retainer ergänzt diese Leistung durch eine langfristige Vereinbarung mit garantierter Verfügbarkeit, definierten Reaktionszeiten sowie vorbereitenden Massnahmen wie Workshops, Übungen und Readiness Assessments.
Die Wahl des richtigen Pakets hängt von der Unternehmensgrösse, dem Risikoprofil und den internen Reaktionskapazitäten ab. Das Basic-Paket eignet sich für Organisationen, die eine zuverlässige Basis-Absicherung mit 24/7-Zugang und garantierten Reaktionszeiten benötigen. Das Journey-Paket ist für Unternehmen geeignet, die zusätzlich ihre Reaktionsreife jährlich mit einem DFIR Readiness Assessment messen und verbessern wollen. Das Odyssey-Paket bietet einen umfassenden Schutz vor Cyberangriffen inklusive der einmaligen Erstellung eines Incident Response Plan und einem jährlichen DFIR-Guthaben von 24 Stunden.
Das Guthaben aus dem optionalen Modul «Forensik Kontingent (capped)» bleibt zeitlich unbegrenzt bestehen. Sie können es flexibel für Dienstleistungen anderer Fachbereiche von Oneconsult einsetzen, beispielsweise für einen Penetration Test, ein Awareness-Referat, Workshops, Schulungen oder Beratungsleistungen. So bleibt Ihre Investition erhalten und Ihr Budget kann bedarfsgerecht genutzt werden.
Kein Sicherheitsvorfall gleicht dem anderen – aber die ersten Anzeichen und bewährten Reaktionen folgen einem klaren Muster. Sprechen Sie mit unseren Incident-Response-Spezialisten und legen Sie gemeinsam die Grundlage für eine schnelle, koordinierte Reaktion. Wir beraten Sie unverbindlich zu Umfang, Laufzeit und Paketauswahl.
Erreichbarkeit von Montag bis Freitag 08.00 – 18.00 Uhr (Ausnahme: Kunden mit SLA – Bitte über die 24/7 IRR-Notfallnummer anrufen).
Privatpersonen wenden sich bitte an Ihren IT-Dienstleister des Vertrauens oder die lokale Polizeidienststelle.
Weitere Informationen zu unseren DFIR-Services finden Sie hier:
Nichts verpassen! Melden Sie sich für unseren kostenlosen Newsletter an.