SOC要完成任務,是需要適當授權以及得到相關單位的協助。
SOCs are on the front line in defending a constituency’s cyber assets. Where they are in the organizational structure, and how they are funded, directly impacts their ability to fulfill their mission.
以政府機關為例
https://www.nics.nat.gov.tw/GSOC.htm?lang=zh
企業組織可參考政府方式,逐步制定相關辦法,把SOC納進,明定其職掌,這樣在事件處理、事件通報上才有依據能得到相關單位的支援,如沒建立制度並定期審視,通報出去的事件只會被當作參考,而無實際作為。