IT-Security-Glossar

Security Operations Center

Auch bekannt als: SOC, Sicherheitsleitstelle

Kurz erklärt

Ein Security Operations Center bündelt Menschen, Prozesse und Werkzeuge zur laufenden Erkennung, Analyse und Koordination von IT-Sicherheitsereignissen.

Muss ein SOC intern betrieben werden?

Nein. Organisationen können eine interne Einheit, einen externen Dienst oder ein gemischtes Modell nutzen. Entscheidend sind Abdeckung, Datenquellen, Betriebszeiten, Eskalationswege und Befugnisse.

Ein SOC ist nicht automatisch rund um die Uhr besetzt. Diese Eigenschaft muss ausdrücklich organisiert und vereinbart sein.

Zuletzt aktualisiert: 26. August 2026