Glossário IT

SOC (Centro de Operações de Segurança)

Um SOC (Security Operations Center ou centro de operações de segurança) coordena monitorização, triagem, investigação e resposta a eventos de segurança. Pode ser interno, externo ou híbrido e usar SIEM, EDR e outras fontes, mas horário, autoridade e cobertura dependem do modelo acordado. Um SOC não vê ativos sem telemetria nem corrige automaticamente vulnerabilidades. A operação deve definir fontes, casos de uso, severidades, contactos, escalamento, preservação de evidência e ações autorizadas. Saúde dos conectores e qualidade dos dados precisam de monitorização separada dos alertas. Exercícios controlados validam desde a geração do evento até contenção e recuperação. Mais alertas ou atendimento permanente não garantem menor risco se contexto, decisões e responsabilidades não estiverem claros.

Um SOC (Security Operations Center ou centro de operações de segurança) coordena monitorização, triagem, investigação e resposta a eventos de segurança. Pode ser interno, externo ou híbrido e usar SIEM, EDR e outras fontes, mas horário, autoridade e cobertura dependem do modelo acordado. Um SOC não vê ativos sem telemetria nem corrige automaticamente vulnerabilidades. A operação deve definir fontes, casos de uso, severidades, contactos, escalamento, preservação de evidência e ações autorizadas. Saúde dos conectores e qualidade dos dados precisam de monitorização separada dos alertas. Exercícios controlados validam desde a geração do evento até contenção e recuperação. Mais alertas ou atendimento permanente não garantem menor risco se contexto, decisões e responsabilidades não estiverem claros.

Fale connosco

Quer aplicar este conceito à sua empresa?

Ajudamos a traduzir tecnologia em decisões práticas.