# Conecta la entrega con el SOC y el SIRT

Taiga Learning · Hoja de ejercicios
https://taiga.training/es/lessons/security-operations/

Usa información ficticia o aprobada. No incluyas secretos en esta hoja.

## Objetivos de aprendizaje
- Distinguir la monitorización del SOC de la coordinación de incidentes del SIRT.
- Preparar un traspaso útil de un incidente de seguridad.
- Conectar contención, recuperación y trabajo correctivo de ingeniería.

## Ejercicio
Usa el incidente ficticio de token de esta lección. Escribe un traspaso con hechos, incertidumbres, identidades afectadas, pruebas conservadas, opciones de contención y responsables de decidir. No incluyas el valor de un token.

## Tu respuesta
- Escenario y alcance:
- Suposiciones y preguntas abiertas:
- Respuesta o decisión propuesta, con motivos:

## Verifica tu respuesta
| Afirmación o criterio | Prueba o comprobación | Resultado o carencia | Responsable |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Siguiente acción
- Acción, responsable y fecha:
- ¿Cuándo revisarás esta respuesta?

## Principio que conservar
La respuesta de seguridad necesita autoridad, pruebas y traspasos definidos. Una plataforma de desarrollo no sustituye al SOC ni al equipo de respuesta a incidentes de la organización.

## Fuentes
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Esta hoja apoya el aprendizaje. Completarla no autoriza por sí solo un cambio en producción.
