M
Думается, что получить статус Центра ГосСОПКА на пустом месте невозможно, у вас уже должно быть подразделение - SOC, в котором есть спецы и выстроены соответствующие процессы + необходимые лицензии.
Если вы создаете SOC для нужд компании, то должны понимать, что это дорогое удовольствие (денег он не зарабатывает) и решение о его создании должно быть просчитанным, целесообразным и поддержано руководством.
Если вы планируете создать коммерческий SOC - подумайте о бизнес-плане и кто будет вашими клиентами. Многие компании считают, что отдавать мониторинг критических процессов на аутсорс мягко говоря нецелесообразно. Еще нужна лицензия ФСТЭК на ТЗИ:мониторинг, для чего есть определенные требования к специалистам и средствам.
Начните с этого, это длительный процесс. К тому времени как создадите SOC, прокачаете специалистов и выстроете процессы, возможно будет полная ясность какие средства могут использовать Центры ГосСОПКА.