Security Operation Center 不是有了就好 ~ 從 SOC Capability Maturity Model 談起
資安營運中心 (Security OperationCenter,SOC) 是現在基於資訊安全事件應對及資訊安全相關法規要求所成立之組織內關鍵資訊安全管理單位,但是單位設置或是任務委外的成效往往難以量化,透過適切框架可能是讓企業了解資安營運中心應該完成那些任務及如何完成這些任務的指引,把規範上面的白紙黑字的難懂字句,形塑成更為具有落地執行之具體任務,搭配成熟度的衡量,甚至可了解未來發展的藍圖。