Zakres usług LCC wynika z oficjalnego stanowiska Ministerstwa Cyfryzacji i obejmuje pięć obszarów. Każdy z nich pojedyncza gmina realizuje dziś fragmentarycznie albo wcale - LCC dostarcza je jako spójną, opomiarowaną usługę.
1. Monitorowanie i reagowanie na incydenty
- Całodobowy monitoring sieci i systemów (SOC, SIEM)
- Analiza zagrożeń (Threat Intelligence) i korelacja zdarzeń
- Koordynacja działań przy incydentach i ich obsługa (Incident Response)
- Zgłaszanie incydentów do CSIRT w ustawowych terminach 24h / 72h / 1 miesiąc
2. Wsparcie techniczne
- Audyty bezpieczeństwa i wdrażanie środków ochrony
- Zarządzanie ryzykiem i tworzenie polityk bezpieczeństwa
- Wdrożenie i utrzymanie SZBI dla obsługiwanych podmiotów
- Obsługa zgłoszeń, zarządzanie sprzętem i oprogramowaniem, helpdesk bezpieczeństwa
3. Edukacja i szkolenia
- Szkolenia zawodowe dla specjalistów IT i pracowników
- Warsztaty kierownicze budujące świadomość art. 8c UoKSC
- Ćwiczenia cyberkryzys: scenariusze tabletop, red team, testy phishingowe
4. Współpraca z inicjatywami krajowymi
- Współpraca z CERT Polska / NASK
- Wymiana informacji o zagrożeniach na poziomie regionalnym i krajowym
- Koordynacja działań i kontakt ze służbami państwowymi
5. Wspólne zakupy - klucz do ekonomii skali
To najmocniejszy biznesowo element modelu. Dostawcy rozwiązań EDR/SIEM/SOAR liczą cennik per endpoint, a sprzęt sieciowy - per sztuka. LCC kupujący dla 5 000-15 000 stacji negocjuje rabaty rzędu 30-50% na licencjach i 25-40% na sprzęcie (szacunki rynkowe SIGMA na podstawie zrealizowanych zakupów grupowych) - których pojedyncza gmina z 50 stacjami nigdy nie uzyska. Każda usługa LCC jest dokumentowana i objęta SLA, co może umożliwić ubieganie się o certyfikację ISO/IEC 27001 (cel projektowy, zależny od dojrzałości organizacji).