STRUCTA ACADEMYNivel 2 · Analista
Operación del SOCLección 1 de 40

Misión, alcance y catálogo de servicios

Competencia: Diseñar un SOC orientado al riesgo y no a la acumulación de alertas.

COBERTURANIST NICE SP 800-181 Rev. 1NIST CSF 2.0ISO/IEC 27001:2022
LECTURA PRINCIPAL

Diseñar un SOC orientado al riesgo y no a la acumulación de alertas. En un entorno profesional esto exige conectar Misión, Servicio, Responsabilidad con el servicio, el dato y la decisión de negocio que se pretende proteger.

Misión es una pieza del sistema, no una actividad aislada. Define a quién protege el SOC y qué decisiones habilita. Primero se utiliza para delimitar el resultado esperado y los supuestos bajo los que el control debería funcionar.

Servicio es una pieza del sistema, no una actividad aislada. Triaje, investigación, cacería, respuesta y mejora necesitan alcance y niveles de servicio. Después se conecta con responsables, dependencias y señales que permiten saber si la capacidad está operando.

Responsabilidad es una pieza del sistema, no una actividad aislada. Cada servicio requiere dueño, entradas, salidas y escalamiento. Finalmente se contrasta con escenarios normales, fallas previsibles y abuso deliberado para descubrir límites antes de una crisis.

La competencia no consiste en memorizar una herramienta ni una respuesta de examen. Consiste en definir un resultado verificable, operarlo de forma repetible, reconocer sus límites y conservar evidencia suficiente para que otra persona pueda revisar la decisión.

En certificaciones profesionales, estos conceptos suelen aparecer separados por dominios. En la práctica convergen: una debilidad de gobierno cambia la arquitectura; una arquitectura incompleta reduce la telemetría; y una telemetría insuficiente limita investigación, respuesta y aseguramiento.

01 · CONCEPTOS ESENCIALES
01

Misión

Define a quién protege el SOC y qué decisiones habilita.

02

Servicio

Triaje, investigación, cacería, respuesta y mejora necesitan alcance y niveles de servicio.

03

Responsabilidad

Cada servicio requiere dueño, entradas, salidas y escalamiento.

02 · PROCEDIMIENTO PROFESIONAL

Cómo llevarlo a la práctica

  1. 01

    Delimita el proceso, los activos, las identidades, los datos y las dependencias incluidos.

  2. 02

    Aplica Misión, Servicio, Responsabilidad con responsables, criterios de escalamiento y límites explícitos.

  3. 03

    Prueba el comportamiento esperado y también una condición de falla o abuso relevante.

  4. 04

    Conserva catálogo de servicios del SOC y registra hallazgos, excepciones, dueño y fecha de revisión.

EVIDENCIA QUE DEBES PRODUCIR

catálogo de servicios del SOC

Conserva versión, responsable, fecha, alcance, revisión y decisiones derivadas.

03 · ESCENARIO DE DECISIÓN

¿Qué harías?

El equipo afirma que esta capacidad está implementada, pero no puede mostrar catálogo de servicios del SOC ni explicar cómo actúa cuando el control falla.

DECISIÓN RECOMENDADA

Definir el alcance y el dueño, ejecutar el procedimiento, producir catálogo de servicios del SOC y someter el resultado a una revisión independiente proporcional al riesgo.

Criterio: Los marcos profesionales evalúan resultados, operación y evidencia. Una intención o configuración aislada no demuestra que el riesgo esté controlado.
ERRORES FRECUENTES
  • Copiar una estructura Tier 1/2/3 sin adaptarla al riesgo, tamaño y horario de la organización.
  • Confundir la compra o activación de una herramienta con la operación efectiva y medible del control.
LISTA DE VERIFICACIÓN
  • El alcance, el responsable y el criterio de éxito están documentados.
  • Existe evidencia fechada de ejecución y revisión, no solo una declaración.
  • Las excepciones tienen riesgo, aprobación, compensación y vencimiento.
  • El resultado alimenta una decisión, una mejora o una respuesta definida.
04 · APLÍCALO EN TU ENTORNO

Construye un primer borrador de catálogo de servicios del SOC; incluye alcance, entradas, pasos, responsable, evidencia, excepción y criterio de actualización.

FUENTES PRIMARIAS