¿Cuáles son los ejes principales de funcionamiento de un centro de operaciones (SOC)?

Un centro de operaciones de seguridad no deja de ser un conjunto de personas que trabajan con uno o varios objetivos en común, usando una serie de procesos estándar y apoyándose en herramientas para operar. Es decir, podríamos decir que un centro de operaciones gira entorno a los 3 siguientes pilares:

Esquema de alto nivel de los tres ejes de un SOC.

Dónde ninguna de las cajas podría funcionar correctamente de manera aislada, y sólo todo funciona de manera adecuada cuando las tres están correctamente alineadas.

Sí esto lo vamos bajando un poco más al contenido que tiene cada uno de los ejes, nos encontramos un esquema más ampliado como el siguiente:

Esquema de alto nivel de los ejes de un SOC expandido.

Dónde sí bien suelen tener un peso bastante equilibrado a la larga, al principio el equipo de personas es fundamental para sostener la actividad.

Un equipo correctamente formado, entrenado y en el ambiente adecuado puede mantener sólo un centro de operaciones que no tenga ni procesos descritos ni herramientas, por lo menos con un volumen bajo de actividad.

Una vez que la demanda del equipo se incrementa, los otros dos ejes se volverán fundamentales. El eje de los procesos hará que el equipo trabaje de forma organizada y que no haga cada departamento, miembro u otro la guerra por su cuenta. Esto facilitará que el equipo pueda ingestar otra cantidad grande de actividad o demanda entrante hasta que no puedan hacer su trabajo sin las herramientas adecuadas o automatizaciones de apoyo. Al final, cuando la demanda y equipo crece mucho, no es viable hacer 50 o 100 informes a mano todos los meses al igual que no es viable realizar otras actividades de manera manual, y ahí la tecnología y los autómatas acaban cogiendo un peso muy relevante dentro de los tres ejes arriba mencionados.

En resumidas cuentas, los robots heredarán la tierra =).