En el último contrato que firmamos con un gran cliente corporativo hay una cláusula de integración con un SOC externo. Tenemos que transferir los logs de servidores, dispositivos de red y aplicaciones de nuestra infraestructura a un centro que los monitorice 24/7 y responder a las alarmas de seguridad que lleguen desde allí.
Somos una empresa de software B2B de 35 personas. No tenemos un departamento de ciberseguridad independiente. Nuestro equipo de sistemas de 2 personas gestiona la infraestructura y la red de la oficina, y tenemos un equipo de desarrollo de 8 personas en la parte de software. La dirección quiere delegar este trabajo por completo al equipo de sistemas, pero ellos no quieren asumir esta responsabilidad solos debido a su carga de trabajo actual.
En una empresa de nuestro tamaño ¿en la mesa de qué puesto o departamento debería estar la alimentación de logs, la atención de alarmas y la coordinación con el proveedor de SOC? ¿Deberíamos llevar este proceso internamente con el personal actual o buscar consultoría externa?