{"id":181000,"date":"2026-09-17T15:52:06","date_gmt":"2026-09-17T18:52:06","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=181000"},"modified":"2026-09-17T15:52:06","modified_gmt":"2026-09-17T18:52:06","slug":"el-53-de-las-empresas-colombianas-preve-tener-un-soc-operativo-en-menos-de-un-ano-pero-el-costo-sigue-siendo-la-principal-barrera","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/el-53-de-las-empresas-colombianas-preve-tener-un-soc-operativo-en-menos-de-un-ano-pero-el-costo-sigue-siendo-la-principal-barrera\/","title":{"rendered":"El 53% de las empresas colombianas prev\u00e9 tener un SOC operativo en menos de un a\u00f1o, pero el costo sigue siendo la principal barrera"},"content":{"rendered":"<p>La carrera por fortalecer las capacidades internas de ciberseguridad est\u00e1 acelerando la creaci\u00f3n de Centros de Operaciones de Seguridad (SOC). De acuerdo con un estudio global de Kaspersky, el 53% de las organizaciones en Colombia que planean implementar uno espera tenerlo operativo en un plazo de entre 6 y 12 meses, mientras que el presupuesto promedio previsto para ponerlo en marcha ronda los US$2 millones, a nivel mundial. Sin embargo, llevar estos proyectos a la pr\u00e1ctica sigue presentando importantes desaf\u00edos: el 31% de las empresas del pa\u00eds se\u00f1ala los altos costos de inversi\u00f3n como uno de los principales obst\u00e1culos.<\/p>\n<p>Los hallazgos forman parte de una investigaci\u00f3n global de Kaspersky<a href=\"#_ftn1\" name=\"_ftnref1\"><\/a> entre profesionales y responsables s\u00e9nior de seguridad de TI de organizaciones que todav\u00eda no cuentan con un SOC, pero planean establecer uno pr\u00f3ximamente. Los resultados muestran que, aunque muchas organizaciones comparten el objetivo de fortalecer sus operaciones de seguridad, las condiciones para hacerlo var\u00edan significativamente seg\u00fan su tama\u00f1o, nivel de madurez, infraestructura y estrategia.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Presupuesto para la implementaci\u00f3n de un SOC<\/strong><\/span><\/h2>\n<p>A nivel global, las organizaciones contemplan un presupuesto promedio cercano a US$2 millones para establecer un SOC. Sin embargo, las expectativas de inversi\u00f3n presentan diferencias importantes. M\u00e1s de la mitad de las organizaciones (55%) planea destinar menos de US$1 mill\u00f3n, mientras que cerca de una cuarta parte (24%) contempla inversiones superiores a US$2,5 millones.<\/p>\n<p>El presupuesto tambi\u00e9n est\u00e1 estrechamente relacionado con el tama\u00f1o de la organizaci\u00f3n y con el nivel de externalizaci\u00f3n previsto para las funciones del SOC. Mientras las organizaciones m\u00e1s peque\u00f1as suelen proyectar inversiones m\u00e1s moderadas, las de mayor tama\u00f1o tienen una mayor tendencia a contemplar proyectos m\u00e1s costosos debido a la amplitud de su infraestructura y a sus mayores necesidades operativas.<\/p>\n<p>La investigaci\u00f3n tambi\u00e9n identific\u00f3 diferencias importantes en los niveles de inversi\u00f3n seg\u00fan el tama\u00f1o, la complejidad y las necesidades de cada organizaci\u00f3n. Mientras algunas compa\u00f1\u00edas contemplan presupuestos m\u00e1s moderados, otras prev\u00e9n inversiones significativamente mayores, especialmente cuando deben cubrir infraestructuras m\u00e1s amplias y operaciones de seguridad m\u00e1s complejas.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Tiempos de implementaci\u00f3n<\/strong><\/span><\/h2>\n<p>El presupuesto no es la \u00fanica variable. El tiempo que toma convertir un SOC en una capacidad operativa tambi\u00e9n representa un elemento clave para las organizaciones. Como se se\u00f1al\u00f3 al inicio, en Colombia la mayor\u00eda de las organizaciones espera poner en marcha su SOC en menos de un a\u00f1o. Sin embargo, los tiempos de implementaci\u00f3n pueden extenderse significativamente: en el pa\u00eds, el 38% de las empresas anticipa proyectos de hasta dos a\u00f1os.<\/p>\n<p>A pesar de operar infraestructuras m\u00e1s complejas, las organizaciones de mayor tama\u00f1o muestran una mayor tendencia a priorizar una implementaci\u00f3n acelerada. En la pr\u00e1ctica, esto puede implicar poner en funcionamiento inicialmente el SOC para los activos y segmentos m\u00e1s cr\u00edticos y ampliar posteriormente su cobertura por etapas.<\/p>\n<h2><span style=\"color: #333399;\"><strong>Costo, medici\u00f3n y complejidad: las principales barreras<\/strong><\/span><\/h2>\n<p>La investigaci\u00f3n de Kaspersky muestra que no existe un \u00fanico desaf\u00edo para construir un SOC. Por el contrario, las organizaciones deben enfrentar simult\u00e1neamente barreras presupuestarias, tecnol\u00f3gicas y de talento.<\/p>\n<p>M\u00e1s all\u00e1 del presupuesto, las organizaciones enfrentan otros desaf\u00edos importantes al poner en marcha un SOC. Entre ellos se encuentran la dificultad para medir su efectividad, gestionar soluciones de seguridad complejas e integrar m\u00faltiples sistemas y tecnolog\u00edas. El 23% de las organizaciones colombianas firma tener dificultades para evaluar su efectividad, una tarea que puede involucrar m\u00faltiples indicadores, desde m\u00e9tricas financieras como el retorno sobre la inversi\u00f3n (ROI), hasta indicadores operativos como el tiempo medio de detecci\u00f3n (MTTD) y el tiempo medio de respuesta (MTTR), as\u00ed como objetivos vinculados al cumplimiento de est\u00e1ndares y requisitos de seguridad.<\/p>\n<p>La complejidad tecnol\u00f3gica tambi\u00e9n ocupa un lugar importante. El 26% identifica como reto la gesti\u00f3n de soluciones de seguridad complejas, mientras que el 21% se\u00f1ala dificultades para integrar diferentes sistemas y tecnolog\u00edas. El talento especializado representa otro punto cr\u00edtico. El 14% reconoce una falta de experiencia entre su personal actual, y el 18% se\u00f1ala dificultades para encontrar este conocimiento especializado en el mercado laboral.<\/p>\n<p>Estos resultados muestran que construir un SOC no depende \u00fanicamente de adquirir tecnolog\u00eda. Su efectividad requiere combinar inversi\u00f3n, procesos, integraci\u00f3n tecnol\u00f3gica y profesionales capaces de convertir la informaci\u00f3n generada por las herramientas de seguridad en decisiones y acciones concretas.<\/p>\n<p><em>\u201cNo existe una \u00fanica f\u00f3rmula para implementar un SOC: el presupuesto, los tiempos y los recursos necesarios pueden variar significativamente seg\u00fan la infraestructura y las necesidades de cada organizaci\u00f3n. Por eso, m\u00e1s que partir de una cifra determinada, es clave definir desde el inicio los objetivos, procesos y etapas del proyecto, considerando tanto la inversi\u00f3n inicial en tecnolog\u00eda como los costos operativos y de talento a largo plazo. Una planificaci\u00f3n clara permite que la inversi\u00f3n responda realmente a las necesidades de seguridad de la organizaci\u00f3n\u201d<\/em>, <strong>asegura Daniela \u00c1lvarez de Lugo, Gerente General para NOLA en Kaspersky.<\/strong><\/p>\n<h2><span style=\"color: #333399;\">Para construir y operar un SOC de manera efectiva, Kaspersky recomienda:<\/span><\/h2>\n<ul>\n<li><strong>Definir objetivos, alcance y prioridades desde el inicio:<\/strong> antes de invertir, establecer qu\u00e9 activos y procesos cubrir\u00e1 el SOC, qu\u00e9 riesgos busca reducir y c\u00f3mo se medir\u00e1 su desempe\u00f1o.<\/li>\n<li><strong>Establecer m\u00e9tricas claras para evaluar la efectividad del SOC:<\/strong> definir indicadores como tiempos de detecci\u00f3n y respuesta, n\u00famero de incidentes contenidos y nivel de cumplimiento permite identificar brechas, ajustar procesos y demostrar el impacto real de la operaci\u00f3n de seguridad.<\/li>\n<li><strong>Centralizar la detecci\u00f3n y respuesta:<\/strong> apoyarse en soluciones como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/unified-monitoring-and-analysis-platform\" target=\"_blank\" rel=\"noopener\">Kaspersky SIEM<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/next\" target=\"_blank\" rel=\"noopener\">Kaspersky Next<\/a> para integrar informaci\u00f3n de seguridad, detectar amenazas y responder con mayor rapidez.<\/li>\n<li><strong>Complementar las capacidades internas cuando sea necesario:<\/strong> si la organizaci\u00f3n no cuenta con suficiente talento especializado, recurrir a servicios como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/managed-detection-and-response\" target=\"_blank\" rel=\"noopener\">Kaspersky Managed Detection and Response (MDR)<\/a> o <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/incident-response\" target=\"_blank\" rel=\"noopener\">Incident Response<\/a> para fortalecer la operaci\u00f3n del SOC.<\/li>\n<\/ul>\n<p>La encuesta fue realizada por el centro interno de investigaci\u00f3n de mercados de Kaspersky y cont\u00f3 con la participaci\u00f3n de profesionales s\u00e9nior, gerentes y directores de seguridad de TI de organizaciones con 500 o m\u00e1s empleados. La investigaci\u00f3n se concentr\u00f3 en organizaciones que todav\u00eda no cuentan con un SOC, pero planean establecer uno en el futuro cercano. Los participantes provienen de 16 pa\u00edses: Alemania, Espa\u00f1a, Italia, Brasil, M\u00e9xico, Colombia, Singapur, Vietnam, China, India, Indonesia, Arabia Saudita, Turqu\u00eda, Egipto, Emiratos \u00c1rabes Unidos y Rusia.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/columna-de-opinion\/mas-alla-del-rendimiento-por-que-las-certificaciones-se-han-convertido-en-un-factor-clave-al-elegir-tecnologia-para-empresas-y-el-sector-educativo\/\">M\u00e1s all\u00e1 del rendimiento: por qu\u00e9 las certificaciones se han convertido en un factor clave al elegir tecnolog\u00eda para empresas y el sector educativo<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/ransomware-crece-236-y-pone-en-alerta-a-las-empresas-colombianas-cuales-son-las-mas-expuestas\/\">Ransomware crece 236% y pone en alerta a las empresas colombianas: cu\u00e1les son las m\u00e1s expuestas<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/no-empieces-por-el-modelo-de-ia-que-necesitan-las-empresas-para-convertir-la-tecnologia-en-resultados\/\">\u201cNo empieces por el modelo de IA\u201d: qu\u00e9 necesitan las empresas para convertir la tecnolog\u00eda en resultados<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Las organizaciones a nivel global proyectan invertir, en promedio, cerca de US$2 millones para implementar sus Centros de Operaciones de Seguridad. Sin embargo, el presupuesto, la dificultad para medir su efectividad y la falta de talento especializado figuran entre los principales retos, revela Kaspersky.<\/p>\n","protected":false},"author":229,"featured_media":181001,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[171],"class_list":["post-181000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/181000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=181000"}],"version-history":[{"count":1,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/181000\/revisions"}],"predecessor-version":[{"id":181003,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/181000\/revisions\/181003"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/181001"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=181000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=181000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=181000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}