Un SOC gestionado vigila tu infraestructura las 24 horas sin que tengas que contratar analistas ni comprar plataforma. Esta guía explica qué cubre realmente, en qué se diferencia de un SIEM o un antivirus, y qué preguntar antes de firmar.
Un Centro de Operaciones de Seguridad gestionado —SOC como servicio, o SOC as a Service— es un servicio externo que recibe la telemetría de tus equipos, la analiza de forma continua y avisa a tu equipo cuando algo requiere atención, con el contexto necesario para actuar.
La confusión más común es equipararlo con un SIEM. No son lo mismo:
| Pieza | Qué hace | Qué NO hace |
|---|---|---|
| Antivirus / EDR | Detecta malware conocido en un equipo concreto | No ve movimiento lateral ni ataques sin malware |
| SIEM | Recolecta y correlaciona registros de toda la red | No interpreta ni decide: genera alertas que alguien debe revisar |
| SOC gestionado | Opera el SIEM, investiga las alertas y entrega instrucciones accionables | No sustituye tus políticas internas ni la gestión de parches |
Comprar la herramienta sin quien la opere. Un SIEM sin analistas produce miles de alertas al mes que nadie revisa — y la sensación de estar protegido es peor que saberse expuesto, porque retrasa la decisión de resolverlo.
La cobertura varía por proveedor, pero un servicio serio debe incluir al menos:
Cinco preguntas que separan a un proveedor real de una reventa de licencias:
Pide el compromiso por escrito y diferenciado por severidad. «Monitoreo 24/7» sin tiempo de respuesta comprometido no significa nada: el sistema puede estar mirando y nadie llamarte hasta el lunes.
Un incidente a las 3 de la mañana lo atiende quien esté de guardia, no el director de sistemas. Si el aviso llega en inglés y con jerga, se pierden minutos que importan.
Dónde se almacenan los registros, cuánto tiempo se retienen y quién puede consultarlos. En México esto se cruza con la LFPDPPP si en esos registros hay datos personales.
Hay dos modelos. Si el proveedor sólo necesita recibir los registros que tus equipos ya generan, se mide en días. Si exige instalar un agente en cada servidor, cuenta semanas y ventanas de mantenimiento.
Tus bitácoras históricas y tus reportes deben ser exportables. Si al terminar el contrato pierdes el histórico, pierdes también la evidencia que necesitarías ante una auditoría.
Dos particularidades cambian la decisión respecto a otros mercados.
La regulación es específica. Las entidades supervisadas por la CNBV tienen obligaciones concretas de monitoreo, retención de bitácoras y reporte de incidentes. No basta con decir que se tiene un antivirus.
El talento es escaso y caro. Armar un SOC interno con cobertura real de 24 horas exige un mínimo de cinco a seis analistas para cubrir turnos, vacaciones e incapacidades. Para la mayoría de las empresas medianas mexicanas, ese costo anual supera con holgura el de un servicio gestionado — y eso antes de contar la plataforma.
Recibimos la telemetría de tus equipos actuales, la correlamos, la analizamos con inteligencia artificial y generamos un ticket con instrucciones concretas en menos de 60 segundos, en español y las 24 horas.
No exigimos instalar agentes en cada servidor: si tus firewalls y sistemas ya emiten registros, con eso empezamos. Y cada incidente queda documentado en un sistema de tickets con su resolución, que es exactamente la evidencia que pide un auditor.
El precio depende de cuántos equipos hay que vigilar y de si necesitas ticketing y cumplimiento normativo. Cuéntanos tu infraestructura y te preparamos una propuesta.
Solicitar cotización