• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
  • Publicar libro con ISBN
    • Publicar un trabajo fin de grado (TFG) como libro con ISBN
  • Enviar artículo Revista
    • Revistas
      • Comité Editorial
      • Medicina
      • Enfermería
      • TCAE
      • Técnicos
      • Personal Administrativo y de Gestión
      • Servicios Generales
      • Total Staff
  • Publicar capítulo de libro
  • Contacto
  • Sobre OCRONOS
  • Catálogo

Ocronos - Editorial Científico-Técnica

Revistas científicas, libros con ISBN

  • Revista Médica Ocronos
  • Revista de Enfermería Ocronos
  • Revista Ocronos TCAE
  • Revista Ocronos Técnicos
  • Revista Ocronos Servicios Generales
  • Revista Ocronos Personal Administrativo y de Gestión
  • Revista Ocronos Total Staff
Portada » Guía de implementación de un SOC

Guía de implementación de un SOC

agosto 18, 2024

Índice

  • Resumen
  • Introducción
    • Contexto y justificación del trabajo
      • Escenario y estado del arte

ISBN: 978-84-1142-586-5

© Antonio Díaz Pérez

https://doi.org/10.58842/LYVF7422

Resumen

Hoy en día, tras la digitalización tecnológica y el auge del teletrabajo, las organizaciones valoran su información como su principal activo y su bien más preciado, ya que no sólo se trata de un conjunto de datos con los que se trabaja, sino del conjunto de datos que proporciona identidad y valor para su funcionamiento y su negocio. Sin embargo, el aumento de la información digital ha provocado también el crecimiento de sus riesgos y amenazas, por lo que las organizaciones se encuentran cada vez más atacadas y se enfrentan a adversarios con técnicas complejas.

Debido a esto, la ciberseguridad se ha convertido en una prioridad y una necesidad para todas las organizaciones, por lo que cada vez más se demandan soluciones que se encarguen de todos los aspectos tácticos, técnicos y operativos para la protección de su información digital. De hecho, en múltiples ocasiones, optan por la implementación de un SOC para cumplir con estas funciones, ya que se trata de un área de ciberseguridad operativa y centralizada que trabaja para la protección de esta información.

Sin embargo, la implementación de los SOC en las organizaciones no siempre tiene el éxito esperado y se consumen muchos más recursos temporales, económicos y de personal del necesario por no disponer del conocimiento y la experiencia adecuada. Por tanto, con este trabajo se propone el estudio y desarrollo de una guía simple de buenas prácticas para la implementación de un SOC que oriente a las diferentes organizaciones en su puesta en funcionamiento.

Introducción

Contexto y justificación del trabajo

Escenario y estado del arte

Desde un principio, antes de la aparición de los sistemas informáticos en las organizaciones, la información de valor corporativa se elaboraba y procesaba a través de materiales físicos, como son los registros en papel, los documentos fotográficos físicos o las cintas de audio y vídeo, y se almacenaba en lugares únicos y también físicos, como son las salas de archivo o los almacenes de documentos. Esto tenía como consecuencia que el acceso, almacenaje, localización, distribución y gestión de la información supusieran un coste elevado a nivel empresarial y que no se pudiera garantizar su servicio debido a múltiples factores, como pueden ser la facilidad de extravío o degradación de los materiales.

Tras el surgimiento de los sistemas informáticos, se promovió la digitalización de la información en las organizaciones y se comenzaron a generar herramientas y sistemas de procesamiento ágil y de rápido acceso a los datos. Este hecho provocó la creación de los primeros sistemas de información digitales, en donde los datos son su unidad mínima y materia prima y su misión consiste en crearlos, transportarlos, almacenarlos y procesarlos para desembocar, primero, en información y, finalmente, cuando ésta se haya visualizado, estudiado y gestionado, en conocimiento para el negocio.

Asimismo, tras la aparición de los sistemas de información digitales, que resuelven los problemas de la información en materiales físicos, como de espacio, transporte o ubicación, entre otros, cada vez son más las entidades que utilizan la tecnología digital, a través de sistemas digitales o, incluso, de procesos de transformación digital, para satisfacer sus necesidades de negocio sobre la gestión de sus datos, su información y su conocimiento. En consecuencia, la información pasa a convertirse en uno de los activos más importantes y valiosos a nivel estratégico empresarial y, por tanto, su seguridad y protección, a una necesidad básica y fundamental para su negocio.

Por otra parte, a la vez que aumenta el uso de tecnologías y sistemas de información a través de entornos digitales, también aumentan los ataques informáticos hacia las entidades corporativas que las usan. Estos ataques tienen como fin, el hallazgo de sus vulnerabilidades existentes para intentar explotarlas y transgredir o quebrantar sus sistemas. Por tanto, las amenazas a la información de valor de las organizaciones han crecido al mismo tiempo y en la misma medida que su desarrollo digital, lo que ha provocado que se preste mayor importancia y atención a la seguridad informática.

Del mismo modo, las propias entidades han necesitado una reinvención y adecuación constante para mitigar y dar solución a la aparición de las nuevas vulnerabilidades y de los problemas técnicos detectados. Los términos y condiciones de estos ataques varían constantemente y cada vez se desarrollan más sofisticados y elaborados, por lo que también se necesitan soluciones más difíciles y complejas de aplicar. En consecuencia, esto provoca que la seguridad de las tecnologías y sistemas de información se contemple como un elemento fundamental en toda organización y que se empleen recursos en minimizar y manejar los riesgos de seguridad para el negocio.

Tal y como indican el CCN-CERT y la norma establecida UNE-EN ISO/IEC 27001 del año 2022, la Seguridad de la Información se define como la salvaguarda o protección de todas las propiedades de la información, como son la confidencialidad, la integridad y la disponibilidad, como pilares fundamentales, y la autenticidad, la responsabilidad, la trazabilidad, la fiabilidad y la precaución del repudio, como características importantes. Asimismo, se describe como el conjunto de medidas preventivas y mitigadoras para defender y proteger todas las cualidades de los datos que componen la información.

Por otra parte, como una parte de la seguridad de la información, se encuentra el concepto de ciberseguridad, que se define como la práctica o habilidad de salvaguardar y defender todos los sistemas de información interconectados de ataques en formato digital. De hecho, aunque, comúnmente, se expresen como sinónimos, existe una diferencia entre seguridad de la información, seguridad informática y ciberseguridad. La seguridad de la información debe entenderse como el concepto más amplio que engloba a los otros dos y que se refiere como el conjunto de medidas para proteger la información; la seguridad informática como la disciplina que se encarga de asegurar esa información, y la ciberseguridad como la práctica de proteger la información de ataques informáticos o digitales.

De manera genérica, en las organizaciones se comprenden estos tres conceptos de seguridad como el conjunto de actividades y controles técnicos, legales, organizativos y corporativos con los que diseñan sus políticas de seguridad de la información para garantizar y asegurar todas sus dimensiones de posibles ataques digitales. Debido a esto, estas organizaciones requieren de servicios de ciberseguridad que les resguarde la integridad, confidencialidad, autenticidad, disponibilidad, trazabilidad y no repudio de sus datos y sistemas de información, así como de disponer, en caso de necesidad, de procedimientos adaptados para el restablecimiento de sus datos a la mayor brevedad y con el menor impacto posible para su negocio.

Por otra parte, en la actualidad, tras los eventos de más relevantes del panorama internacional de los últimos años, como son, entre otros, la pandemia por el Covid-19, que derivó en la interconexión forzosa de las empresas, o la guerra entre Rusia y Ucrania, que precedió y se impulsó con una ciberguerra, la ciberseguridad ha tomado un papel muy importante para Estados, gobiernos y organizaciones, que requieren de la protección de su información ante el aumento de los ataques informáticos (ciberataques) y las amenazas informáticas (ciberamenazas). De hecho, la mayor preocupación de los propietarios de la información se centra, sobre todo, en las ciberamenazas orientadas a eliminar, modificar o robar su información y a destruir o parar sus servicios.

Dada la amplia variedad de ciberamenazas contra la seguridad de los sistemas de información, cada vez más, las organizaciones y su personal responsable de esta seguridad, establecen diferentes controles para minimizar sus riesgos. Estos controles de seguridad se pueden definir como el conjunto de actividades que forman una barrera de protección basada en estándares internacionales, políticas internas y buenas prácticas para paliar los ataques informáticos y sus incidentes de seguridad. Además, los controles implantados se describen, en su mayoría, entre los siguientes documentos internos para cada organización:

  • La Política de seguridad de la información.
  • El Plan operativo y funcional de seguridad de la información.
  • El Plan de gestión de seguridad de los usuarios, de los clientes y del personal.
  • La Política de clasificación de los datos, de la información y del conocimiento.
  • El Plan de gestión de indicadores de seguridad de la información.
  • El Plan de continuidad del negocio.
  • El Plan de auditorías y activos de sistemas de información.
  • El Plan de respuesta ante eventos e incidentes de seguridad.

Con el paso de los años y gracias al aumento de estas ciberamenazas, las organizaciones han empezado a reconocer la importancia de invertir recursos para la seguridad de su información corporativa. Esta tendencia general se basa en la implementación de un equipo especialista en la gestión de todos los ámbitos de la seguridad de la información que verifique todas las actividades, tanto internas como externas y de entrada como de salida, para gestionar los posibles ataques informáticos y minimizar los riesgos que se puedan detectar en su Política y Planes relacionados con la Seguridad de la información.

Por este motivo, diferentes entidades y organismos se han visto en la necesidad de invertir en la implementación de un SOC (Security Operations Center, por sus siglas en inglés, o Centro de Operaciones de Seguridad) o en la creación de una red colaborativa de SOC, como la Red Nacional de SOC (RNS) impulsada por el CCN- CERT. De hecho, un SOC se define como un equipo centralizado que se ocupa de los elementos tácticos, técnicos, procedimentales y operativos relacionados con la ciberseguridad. Además, se dedica a la detección y protección de los activos y sistemas de información en tiempo real y del análisis y respuesta de los eventos e incidentes de seguridad, a través de sus registros o logs y mediante recursos tecnológicos y humanos especializados en la anticipación y respuesta ante incidentes de seguridad.

Primary Sidebar

ocronos-editorial-cientifico-tecnica

INDEXACIONES REVISTA OCRONOS

  • ISSN 2603-8358 Ocronos (Ed. electrónica)
  • ISSN 2695-8201 Ocronos (Ed. impresa)
  • Depósito legal: CA-27-2019
  • Latindex
  • Dulcinea (CSIC – España)
  • Catálogo de la Biblioteca Nacional de España
  • Red de Bibliotecas Públicas de Andalucía. Sistema Andaluz de Bibliotecas y Centros de Documentación
  • Directorio ELECTRA, Consejería de Cultura, Junta de Andalucía

 

Más información sobre indexaciones y carácter científico de la revista Ocronos

Copyright © 2026 · Editorial OCRONOS - Aviso legal - Política de privacidad - Política de cookies - ​(Revista Ocronos: ISSN 2603-8358 - depósito legal: ​​CA-27-2019)

ATENCIÓN: Los contenidos publicados por Editorial Ocronos, tanto en esta web como en sus revistas, redes sociales y comunicaciones electrónicas, tienen carácter informativo y divulgativo. Están dirigidos a profesionales del entorno científico y técnico. Las obras reflejan exclusivamente la opinión, experiencia o investigación de sus autores, quienes asumen la plena responsabilidad de sus contenidos, así como el cumplimiento de los derechos de autor del material utilizado.. Ocronos no garantiza la exactitud, vigencia ni aplicabilidad práctica de la información publicada, ni asume responsabilidad por errores, omisiones o interpretaciones derivadas de su uso. Los textos no constituyen asesoramiento médico, diagnóstico, prescripción terapéutica ni recomendación profesional personalizada. Las decisiones clínicas o personales deben adoptarse siempre bajo el criterio independiente de un profesional cualificado y basarse en fuentes oficiales actualizadas.

Ir a la versión móvil