Нет, методика может быть общая, а может быть под конкретного заказчика
под конкретную инфраструктуру (стенд), количество и тип источников событий, настроек логирования на источниках, количество и сложность настроенных правил корреляции и обьема активных списков, обогащения событий и так далее и так далее