Talento, Tecnología y Transparencia

SOC Discovery Assessment

Evaluación de capacidades de monitoreo de seguridad, operaciones, observabilidad, resiliencia y preparación para operación continua. Sus respuestas nos permiten diseñar un roadmap o servicio ajustado a su operación.

Documento Confidencial — Uso Interno Virtual Xpert

Instrucciones: Este cuestionario nos permite entender el estado actual de sus capacidades de Security Operations, identificar brechas de cobertura, herramientas, procesos, personal y cumplimiento, y diseñar un roadmap o servicio ajustado a su operación. Puede omitir cualquier pregunta sensible; si se requiere información confidencial, podemos trabajar bajo NDA. Complete los campos marcados con — el resto es optativo pero enriquece la propuesta.

Sin cambios
0% completado
0
Alcance del Discovery
Primeros pasos
¿Qué frente(s) desea evaluar con Virtual Xpert? ★
¿Cuál es el objetivo principal de esta iniciativa? ★
¿Qué espera de Virtual Xpert? ★
1
Organización, Operación y Criticidad
Contexto operacional
Organización y contacto responsable ★
Nombre de la organización
País(es) de operación
Nombre del responsable técnico
Cargo
Email
Teléfono / WhatsApp
¿Cuál es el horario operacional que debe cubrirse? ★
¿Qué servicios son críticos para el negocio? ★ Seleccione todos los que apliquen
¿Qué impacto tendría una indisponibilidad de 15 min / 1 h / 4 h? Operativo, financiero, contractual, reputacional o regulatorio
¿Existen SLAs, OLAs, SLOs o compromisos contractuales?
¿Qué certificaciones, auditorías o marcos aplican? ★
¿Existe una fecha objetivo o deadline de auditoría/certificación? ★
2
Entorno Tecnológico y Alcance
Inventario y arquitectura
Modelo de infraestructura actual ★
Cantidad aproximada de activos a monitorear Cantidades aproximadas
Servidores físicos
VMs / instancias cloud
Routers / Switches
Firewalls / IPS
Endpoints (PCs/laptops)
Terminales / IoT / ATM
Bases de datos
Aplicaciones / APIs
¿Cuántos sitios, sucursales, datacenters o ubicaciones remotas existen?
¿Cómo está segmentada la red y qué zonas críticas existen? Ej.: CDE/PCI, DMZ, usuarios, administración, cloud, terceros
¿Qué tecnologías de identidad/autenticación utilizan?
¿Qué soluciones de seguridad e infraestructura ya están desplegadas? Firewalls, EDR/XDR, IDS/IPS, WAF, NAC, VPN, DNS security, email security, backup…
3
SOC / Security Operations
Estado actual y modelo objetivo
¿Cómo opera hoy el SOC? ★
Si existe un SOC tercerizado, ¿qué quieren hacer?
¿Qué SIEM / plataforma de seguridad utilizan actualmente?
¿Qué fuentes de seguridad ya envían logs? ★
¿Qué fuentes deberían estar cubiertas pero hoy no lo están?
¿Tienen catálogo de use cases / reglas de detección?
¿Cómo se gestionan falsos positivos y tuning de reglas?
¿Tienen playbooks de respuesta a incidentes? Seleccione los escenarios con playbook documentado
¿Qué nivel de automatización / SOAR existe?
¿Cómo se realiza el escalamiento y quién toma decisiones durante un incidente? ★
¿Qué cobertura esperan del SOC? ★
¿Cuántas personas internas podrían participar del SOC? Cantidad por rol (0 si no aplica)
Analistas L1
Analistas L2
Analistas L3
Security Engineer
Incident Response
SOC Lead / Manager
¿Qué reportes necesitan para Seguridad, Tecnología, Dirección y Auditoría?
¿Qué requerimientos de retención de logs/evidencia deben cumplir? Período requerido por política, auditor/QSA o regulación
¿Necesitan capacidad de threat intelligence, threat hunting o análisis forense?
4
Observability: Logs, Métricas, Trazas & APM
Telemetría y visibilidad
¿Qué pilares desean centralizar? ★
¿Existe hoy un repositorio/plataforma central de logs?
¿Qué stack de observabilidad utilizan actualmente?
¿Usan o pueden instrumentar OpenTelemetry?
¿Necesitan correlacionar un incidente entre usuario / app / API / database / network / cloud? ★
¿Qué dashboards necesitan?
¿Cuál es hoy el principal problema de observabilidad?
¿Qué nivel de retención y búsqueda histórica necesitan?
5
Incident Management y Operación
Tickets, escalamiento y KPIs
¿Qué herramienta utilizan para tickets/incidentes?
¿Cómo se clasifican severidades/prioridades?
¿Existe proceso formal de Major Incident Management?
¿Realizan post-mortems / RCA?
¿Cómo funciona guardia / on-call fuera de horario?
¿Qué canales de notificación requieren?
¿Qué KPIs operacionales miden hoy?
6
Sizing, Integraciones y Restricciones
Dimensionamiento técnico
Volumen aproximado de logs / telemetría Si no conocen el dato, podemos medirlo como parte del assessment
GB / día
Eventos por segundo (EPS)
Métricas / series
Trazas / día
¿Cuánto crecimiento esperan en 12–24 meses?
¿Dónde prefieren alojar la plataforma?
¿Existen restricciones para sacar logs/datos fuera del entorno? ★
¿Se requiere alta disponibilidad / disaster recovery para la plataforma SOC?
¿Qué integraciones son obligatorias?
¿Se permitirá acceso Read-Only / API para discovery/assessment?
7
Target State, Timeline y Modelo Comercial
Estado objetivo y próximos pasos
¿Cuál sería el target state ideal? ★
¿Quieren reemplazar herramientas actuales o priorizar integración/reutilización?
¿Existe preferencia por open source, commercial o mix?
¿Qué nivel de transferencia de conocimiento esperan?
Fecha objetivo para assessment, implementación y go-live ★
Assessment
Implementación
Go-live
¿Hay fecha de auditoría PCI u otro hito inamovible?
Rango presupuestario orientativo
¿Cómo se tomará la decisión y quién debe aprobar? ★
Si esta iniciativa fuera exitosa dentro de 6 meses, ¿qué habría cambiado? ★
Comentarios adicionales