Actualidad Info Actualidad

CCI publica una Guía para la Construcción de un Centro de Operaciones y Respuesta de Ciberseguridad Industrial

01/03/2019

CCI, con la colaboración de expertos de su ecosistema, publica una nueva guía dirigida al responsable de construir un SOC industrial, que le permitirá identificar las capacidades principales que se requieren en un SOC, en cuanto a procesos, personas, tecnología e inteligencia para proporcionar seguridad en una organización mediante las funciones de prevenir, controlar, detectar, analizar, responder e informar sobre incidentes de ciberseguridad.

El propósito de este documento es extender el enfoque y capacidades de los SOC orientados a IT a los entornos de OT. Muchas de las buenas prácticas de los SOC IT pueden aplicarse los SOC OT, aunque requieren de cierta adaptación, como descubrirá en esta guía.

Cada organización es diferente, y no existe un conjunto universal de indicadores que permitan medir la efectividad del SOC. En este documento, se describen las características y funciones mínimas de un SOC independientemente de su tamaño o tipo de organización.

Se cierra esta guía con el proceso de construcción de un centro de operaciones de seguridad industrial que sea efectivo, recorriendo para ello diferentes etapas, que irán desde la fase inicial donde se estable el alcance y los roles, pasando por la planificación, ejecución y su puesta en marcha, para concluir con la validación y certificación del SOC OT.

Este documento técnico ha sido elaborado por un equipo de expertos de CCI, y la revisión de múltiples borradores por parte del ecosistema del CCI a lo largo de 2018, destacando la valiosa participación de Everis, Entelgy Innotec Security y S21Sec.

Puede descargar la guía desde el siguiente enlace: https://www.cci-es.org/SOC

Suscríbase a nuestra Newsletter - Ver ejemplo

Contraseña

Marcar todos

Autorizo el envío de newsletters y avisos informativos personalizados de interempresas.net

Autorizo el envío de comunicaciones de terceros vía interempresas.net

He leído y acepto el Aviso Legal y la Política de Protección de Datos

Responsable: Interempresas Media, S.L.U. Finalidades: Suscripción a nuestra(s) newsletter(s). Gestión de cuenta de usuario. Envío de emails relacionados con la misma o relativos a intereses similares o asociados.Conservación: mientras dure la relación con Ud., o mientras sea necesario para llevar a cabo las finalidades especificadasCesión: Los datos pueden cederse a otras empresas del grupo por motivos de gestión interna.Derechos: Acceso, rectificación, oposición, supresión, portabilidad, limitación del tratatamiento y decisiones automatizadas: contacte con nuestro DPD. Si considera que el tratamiento no se ajusta a la normativa vigente, puede presentar reclamación ante la AEPD. Más información: Política de Protección de Datos