El arte de filtrar el ruido para identificar amenazas reales al negocio.
Event
Cualquier ocurrencia observable en un sistema o red.
Incident
Un evento que resulta en una violación de las políticas o un impacto adverso.
Input de Sensores
Diferenciación
Impacto al BIA
"Todo Incidente es un Evento, pero no todo Evento es un Incidente. El factor diferenciador es el Impacto o la Violación de Política."
Alerta de Firewall bloqueando un puerto escaneado externamente.
EventoUsuario reporta que no puede abrir archivos Excel (.locked).
IncidenteFuga de datos (Exfiltración) detectada por el sistema DLP.
IncidenteNotificación de cambio de contraseña exitoso por un admin.
EventoEventos que parecen incidentes pero no lo son. Consumen recursos innecesarios del SOC.
Determinada por el impacto financiero o legal. Un incidente 'Bajo' puede escalar si afecta al BIA.
Proceso formal para mover la gestión de 'Operaciones SOC' a 'Gestión de Crisis Gerencial'.