有兩份文件提供你參考
資安事件資料交換格式建置指引
http://www.icst.org.tw/include/getfile.php?fid=125&PHPSESSID=
國家資通安全技術服務與防護管理計畫
SOC參考指引
http://www.rdec.gov.tw/public/Data/74217484571.pdf
基本上SOC並沒有所謂的國際定義,概念上就是從NOC轉過來的ㄝ(NOC有國際定義ㄇ?)
即便都叫SOC,歐洲 美國 和亞洲的做法也都不太一樣,隨著時間的演變,同一家公司今年和兩年前會做的也不太一樣.
唯一不變的只有兩個:
1.7天24小時
2.遠端監控,處理Security issue.
有時候有遠端管理Security device.
樓上提供的和我以下提供的文件都是出自國家資通安全會報技服中心,給您參考.
http://www.fisc.com.tw/FISCWeb/FISCBimonthly/Article.aspx?Volume=46&TNo=73
http://www.fisc.com.tw/FISCWeb/FISCBimonthly/Article.aspx?Volume=46&TNo=72