Soc отличается от такси набором возможных услуг, в такси их единицы, а в soc десятки.
Чтобы подытожить - если все по бестпрактис, то есть стандартный набор функций того же сием, которые интегратор должен реализовать.
Только вот все по бестпрактис только если это строит сам заказчик, или 1 подрядчик. Где начинают рулить двое, каждый из которых беспрактис читает по своему, там начинается бардак. А в крупных заказчиках не двое, а 10-20-50, а реализация - годы, за которые не то, что новые требования, но новые бестпрактис появляются.
И тут начинается реализм, где все не по бестпрактис, а интегратор делает рандомные хотелки заказчика на ходу
Эээ, а ничего, что есть какие-то стандартные вещи, как метрики качества, SLA и так далее?
У защиты от DDoS, Brand Protection, да у стандартного даже сервиса SOC, всё это измеряется