Guía · México

SOC gestionado en México: qué es, qué cubre y cómo se contrata

Un SOC gestionado vigila tu infraestructura las 24 horas sin que tengas que contratar analistas ni comprar plataforma. Esta guía explica qué cubre realmente, en qué se diferencia de un SIEM o un antivirus, y qué preguntar antes de firmar.

Qué es y qué no es

Un Centro de Operaciones de Seguridad gestionado —SOC como servicio, o SOC as a Service— es un servicio externo que recibe la telemetría de tus equipos, la analiza de forma continua y avisa a tu equipo cuando algo requiere atención, con el contexto necesario para actuar.

La confusión más común es equipararlo con un SIEM. No son lo mismo:

PiezaQué haceQué NO hace
Antivirus / EDR Detecta malware conocido en un equipo concreto No ve movimiento lateral ni ataques sin malware
SIEM Recolecta y correlaciona registros de toda la red No interpreta ni decide: genera alertas que alguien debe revisar
SOC gestionado Opera el SIEM, investiga las alertas y entrega instrucciones accionables No sustituye tus políticas internas ni la gestión de parches
El error que se paga caro

Comprar la herramienta sin quien la opere. Un SIEM sin analistas produce miles de alertas al mes que nadie revisa — y la sensación de estar protegido es peor que saberse expuesto, porque retrasa la decisión de resolverlo.

Qué cubre en la práctica

La cobertura varía por proveedor, pero un servicio serio debe incluir al menos:

Qué preguntar antes de contratar

Cinco preguntas que separan a un proveedor real de una reventa de licencias:

1. ¿En cuánto tiempo me avisan?

Pide el compromiso por escrito y diferenciado por severidad. «Monitoreo 24/7» sin tiempo de respuesta comprometido no significa nada: el sistema puede estar mirando y nadie llamarte hasta el lunes.

2. ¿En qué idioma llega el aviso, y a quién?

Un incidente a las 3 de la mañana lo atiende quien esté de guardia, no el director de sistemas. Si el aviso llega en inglés y con jerga, se pierden minutos que importan.

3. ¿Qué pasa con mis datos?

Dónde se almacenan los registros, cuánto tiempo se retienen y quién puede consultarlos. En México esto se cruza con la LFPDPPP si en esos registros hay datos personales.

4. ¿Cuánto tarda la puesta en marcha?

Hay dos modelos. Si el proveedor sólo necesita recibir los registros que tus equipos ya generan, se mide en días. Si exige instalar un agente en cada servidor, cuenta semanas y ventanas de mantenimiento.

5. ¿Qué me llevo si me voy?

Tus bitácoras históricas y tus reportes deben ser exportables. Si al terminar el contrato pierdes el histórico, pierdes también la evidencia que necesitarías ante una auditoría.

El caso mexicano

Dos particularidades cambian la decisión respecto a otros mercados.

La regulación es específica. Las entidades supervisadas por la CNBV tienen obligaciones concretas de monitoreo, retención de bitácoras y reporte de incidentes. No basta con decir que se tiene un antivirus.

El talento es escaso y caro. Armar un SOC interno con cobertura real de 24 horas exige un mínimo de cinco a seis analistas para cubrir turnos, vacaciones e incapacidades. Para la mayoría de las empresas medianas mexicanas, ese costo anual supera con holgura el de un servicio gestionado — y eso antes de contar la plataforma.

Cómo lo resuelve OBSIDIA

Recibimos la telemetría de tus equipos actuales, la correlamos, la analizamos con inteligencia artificial y generamos un ticket con instrucciones concretas en menos de 60 segundos, en español y las 24 horas.

No exigimos instalar agentes en cada servidor: si tus firewalls y sistemas ya emiten registros, con eso empezamos. Y cada incidente queda documentado en un sistema de tickets con su resolución, que es exactamente la evidencia que pide un auditor.

¿Cuánto costaría para tu empresa?

El precio depende de cuántos equipos hay que vigilar y de si necesitas ticketing y cumplimiento normativo. Cuéntanos tu infraestructura y te preparamos una propuesta.

Solicitar cotización
Seguir leyendo