Glossary

Security Operations Centre (SOC)

Centraal team dat 24/7 beveiligingsmonitoring en incidentrespons verzorgt.

A

B

C

D

E

F

G

H

I

K

L

M

N

O

P

R

S

Een Security Operations Centre (SOC) is een centrale eenheid (intern of uitbesteed) bezet door beveiligingsanalisten die 24/7 cyberdreigingen monitoren, detecteren, onderzoeken en erop reageren. Het SOC maakt gebruik van tools zoals SIEM-platformen, endpoint-detectie- en -responssystemen en threat intelligence-feeds om doorlopend zicht te houden op de beveiligingshouding van de organisatie.

Voor veel organisaties is een SOC essentieel om te voldoen aan de monitoring- en incidentresponsvereisten van kaders zoals ISO 27001 en SOC 2. Of het nu intern wordt beheerd of als managed service wordt afgenomen, het SOC moet beschikken over duidelijk gedefinieerde draaiboeken, escalatieprocedures en prestatiemaatstaven om te waarborgen dat dreigingen worden geïdentificeerd en ingeperkt voordat ze significante schade veroorzaken.

T

V

W

Z

Veelgestelde vragen

Wat is een security operations center (SOC)?
Een security operations center (SOC) is een team met bijbehorende voorzieningen dat cyberdreigingen binnen een organisatie continu monitort, detecteert, analyseert en erop reageert.
Wat doet een SOC?
Een SOC bewaakt systemen en logs op verdachte activiteit, onderzoekt meldingen, reageert op beveiligingsincidenten en werkt aan het verlagen van het algehele risico van de organisatie.
Wat is het verschil tussen een SOC en een SIEM?
Een SIEM (Security Information and Event Management) is de software die beveiligingsdata verzamelt en correleert; een SOC is het team en proces dat met tools zoals een SIEM monitort en reageert.
Is een security operations center hetzelfde als SOC 2?
Nee — een security operations center (SOC) is een cybersecurityteam en -functie, terwijl SOC 2 een auditstandaard is voor hoe dienstverleners met data omgaan. Ze zijn niet verwant, ondanks de gedeelde afkorting.