Organisaties die een SIEM oplossing moeten kiezen doen er goed aan om een workshop te organiseren, ofwel intern ofwel samen met de SIEM partner, om de scope en de tijdslijnen van het SIEM project te bespreken. Teneinde de scope en tijdslijn van een SIEM implementatie te kunnen bepalen dient er een lijst met wensen en eisen (use cases) alsmede een prioriteit aan die use cases te worden bepaald. Zodoende kan eenvoudig worden bepaald welke logbronnen er voor de use cases benodigd zijn. Het is ook van essentieel belang dat er een tijdslijn overeen wordt gekomen voor de implementatie zodat de verwachting overeenkomt met de doelstellingen vanuit de business.
Neem voor meer informatie over Security Incident & Event Management contact op met onze security consultants via +31 (0) 345 506 105, stuur een e-mail naar info@isoc24.com of vul ons contactformulier in door op onderstaande button te klikken.