SOC baten Segurtasun Zerbitzu Kudeatuak ziurtatzeak ez du zertan maila bera lortu esan nahi. CCN-STIC 896-k zerbitzu desberdinak egiaztatzea ahalbidetzen du, eta zeintzuk ziurtatuta dauden arabera, CCN-k hiru heldutasun maila ezartzen ditu: Oinarrizko SOC, SOC Aurreratua eta SOC Osoa.

Haien arteko aldea ez dago zentroaren tamainarekin, analista kopuruarekin edo kudeatzen dituen alerta bolumenarekin lotuta. Gakoa bere zerbitzu ziurtatuen bidez erakuts ditzakeen gaitasunetan datza.

Egitura hau ulertzeak ziurtapenerako ikuspegi zabalagoa ahalbidetzen du. Zein zerbitzu ziurtatu erabaki aurretik, lagungarria da jakitea zein mailak islatzen dituen SOCaren egungo gaitasunak eta zer gehitu beharko litzatekeen hurrengo mailara aurrera egiteko.

Hiru Maila eta Bost Zerbitzu

Abiapuntua Oinarrizko SOC da, eta horrek Zibersegurtasun Kudeaketa eta Detekzio zerbitzu ziurtatuak behar ditu.

Konbinazioak zentzua du ikuspegi operatibo batetik. Kudeaketak SOCaren estrategia, helburuak, gobernantza eta jarraipen eta hobekuntza mekanismoak ezartzen diren geruza eskaintzen du. Detekzioa da segurtasun mehatxuak eta gertaerak identifikatzen, aztertzen eta jakinarazten dituen jarduera nagusia.

Hurrengo maila SOC Aurreratua da. Prebentzio eta Erantzun zerbitzuak Kudeaketa eta Detekzioari gehitzen zaizkio.

Jauzi esanguratsua da hau. SOCak ez ditu bere eragiketak gobernatzeko eta mehatxuak detektatzeko gaitasuna bakarrik erakusten, baita horiek aurreikusteko eta haien identifikazioaren arabera jarduteko gaitasuna ere.

Azkenik, SOC Osoak Babes zerbitzua aurreko lauetan sartzen du. Honek bost kategoriak hartzen ditu barne: Zibersegurtasun Kudeaketa, Prebentzioa, Babesa, Detekzioa eta Erantzuna.

Sailkapen honek heldutasun mailak aitortza soil bat baino gehiago gisa erabiltzea ahalbidetzen du. SOCen gaitasunak nola banatzen diren aztertzeko erreferentzia bat ere eskaintzen du.

Mailen arteko jauzia falta den gaitasuna identifikatuz hasten da

Kudeaketa eta Detekzio ziurtatua duen SOC batentzat, maila Aurreratu batera igarotzeak esanahi oso zehatza du: bere Prebentzio eta Erantzun zerbitzuak ere egiaztatu behar ditu.

Horrek "maila bat igotzea" besterik gabe helburu izatea baino analisi askoz erabilgarriagoa ahalbidetzen du.

Ariketak falta diren zerbitzuak bereizita berrikustea dakar.

Helburua Prebentzioa txertatzea bada, egiaztatu beharko da arlo honetako zein gaitasun dauden dagoeneko, nola ematen ari diren eta zenbateraino dauden CCN-STIC 896-n ezarritako baldintzetatik.

Gauza bera gertatzen da Erantzunarekin. Baliteke SOC-ak zerbitzu honekin lotutako jarduerak egitea dagoeneko, baina egiaztatu beharko da bere irismena, prozedurak, baliabideak eta frogak gidaren arabera egiaztatzea ahalbidetzen duten ala ez.

Aurreratutik Osora igarotzeak analisia Babesean zentratzen du. Kasu honetan, erakundeak beste lau zerbitzuak ziurtatuta izango ditu dagoeneko eta bosgarrena txertatzeko zer behar duen zehazten jar ditzake ahaleginak.

Horrela ikusita, heldutasun ereduak bide-orri nahiko argia eskaintzen du: dagoeneko egiaztatu daitezkeen zerbitzuak identifikatu, falta diren gaitasunak aurkitu eta horietan bereziki lan egin.

Heldutasun Mailaren Berrikuspen Praktikoa

SOC baten benetako egoera zehazteko, hasierako berrikuspen bat egin daiteke CCN-STIC 896-ren bost zerbitzuak erreferentzia gisa erabiliz.

Zibersegurtasunaren Kudeaketa

Ba al dago SOCaren jarduera gobernatzeko, kontrolatzeko eta hobetzeko egitura definiturik?

Detekzioa

Ba al daude segurtasun mehatxuak eta gertaerak identifikatzeko, aztertzeko eta jakinarazteko gaitasun eta prozedura bateratuak?

Bi erantzunak gidak eskatzen dituen gaitasun eta frogek babesten badituzte, orduan Oinarrizko SOC baten oinarria ezartzen da.

Hortik aurrera:

Prebentzioa

Zein prebentzio gaitasun daude benetan ezarrita, eta zeintzuk egiaztatu daitezke?

Erantzuna

Ba al daude operatiboki Detektatutako intzidenteei erantzuteko gaitasuna eta prozedurak?

Bi zerbitzuen txertatzeak eta ziurtapenak maila Aurreraturantz aurrera egitea ahalbidetzen digu.

Azkenik:

Babesa

SOCak zerbitzu honekin lotutako gaitasunak al ditu, eta nahikoa sendotuta al daude ziurtagiria lortzeko?

Azken zerbitzu honek SOC Oso gisa aitortzeko baldintzak betetzen ditu.

Berrikuspen honen helburua ez da barne-kategoria bat esleitzea. Heldutasun-mailaren aitorpena CCNren ardura da eta beharrezko zerbitzuak ziurtatu ondoren eskatzen da. Bere erabilgarritasuna SOCa hurrengo mailatik zein gaitasun bereizten duten identifikatzean eta bere ahaleginak bertan zentratzea ahalbidetzean datza.

Beraz, Oinarrizkotik Osora eboluzionatu nahi duen SOC batek ez du CCN-STIC 896 guztia aldi berean jorratu beharrik. Zerbitzu-egitura erabil dezake bide-orri progresibo bat ezartzeko, bere gaitasunak modu koherentean zabaltzeko aukera ematen dioten zerbitzuak lehenetsiz.