O System Center Operations Manager (SCOM) é a plataforma local de monitoramento da Microsoft. Usa management packs com conhecimento de fornecedor para monitorar Windows Server, AD, Exchange, SQL Server, Hyper-V e (via agentes x-plat) Linux e Unix.
Para o analista CySA+ o SCOM é o exemplo canônico de ferramenta de monitoramento operacional que também é fonte de sinal de segurança — quedas de disponibilidade, crashes de serviço e violações de política vão para o data warehouse e podem ser encaminhadas a um SIEM.