15 de septiembre de 2026La carrera por fortalecer las capacidades internas de ciberseguridad está acelerando la creación de Centros de Operaciones de Seguridad (SOC). De acuerdo con un estudio global de Kaspersky, el 53% de las organizaciones en Colombia que planean implementar uno espera tenerlo operativo en un plazo de entre 6 y 12 meses, mientras que el presupuesto promedio previsto para ponerlo en marcha ronda los US$2 millones, a nivel mundial. Sin embargo, llevar estos proyectos a la práctica sigue presentando importantes desafíos: el 31% de las empresas del país señala los altos costos de inversión como uno de los principales obstáculos. Los hallazgos forman parte de una investigación global de Kaspersky1 entre profesionales y responsables sénior de seguridad de TI de organizaciones que todavía no cuentan con un SOC, pero planean establecer uno próximamente. Los resultados muestran que, aunque muchas organizaciones comparten el objetivo de fortalecer sus operaciones de seguridad, las condiciones para hacerlo varían significativamente según su tamaño, nivel de madurez, infraestructura y estrategia.Presupuesto para la implementación de un SOCA nivel global, las organizaciones contemplan un presupuesto promedio cercano a US$2 millones para establecer un SOC. Sin embargo, las expectativas de inversión presentan diferencias importantes. Más de la mitad de las organizaciones (55%) planea destinar menos de US$1 millón, mientras que cerca de una cuarta parte (24%) contempla inversiones superiores a US$2,5 millones.El presupuesto también está estrechamente relacionado con el tamaño de la organización y con el nivel de externalización previsto para las funciones del SOC. Mientras las organizaciones más pequeñas suelen proyectar inversiones más moderadas, las de mayor tamaño tienen una mayor tendencia a contemplar proyectos más costosos debido a la amplitud de su infraestructura y a sus mayores necesidades operativas.La investigación también identificó diferencias importantes en los niveles de inversión según el tamaño, la complejidad y las necesidades de cada organización. Mientras algunas compañías contemplan presupuestos más moderados, otras prevén inversiones significativamente mayores, especialmente cuando deben cubrir infraestructuras más amplias y operaciones de seguridad más complejas.Tiempos de implementaciónEl presupuesto no es la única variable. El tiempo que toma convertir un SOC en una capacidad operativa también representa un elemento clave para las organizaciones. Como se señaló al inicio, en Colombia la mayoría de las organizaciones espera poner en marcha su SOC en menos de un año. Sin embargo, los tiempos de implementación pueden extenderse significativamente: en el país, el 38% de las empresas anticipa proyectos de hasta dos años. A pesar de operar infraestructuras más complejas, las organizaciones de mayor tamaño muestran una mayor tendencia a priorizar una implementación acelerada. En la práctica, esto puede implicar poner en funcionamiento inicialmente el SOC para los activos y segmentos más críticos y ampliar posteriormente su cobertura por etapas.Costo, medición y complejidad: las principales barrerasLa investigación de Kaspersky muestra que no existe un único desafío para construir un SOC. Por el contrario, las organizaciones deben enfrentar simultáneamente barreras presupuestarias, tecnológicas y de talento.Más allá del presupuesto, las organizaciones enfrentan otros desafíos importantes al poner en marcha un SOC. Entre ellos se encuentran la dificultad para medir su efectividad, gestionar soluciones de seguridad complejas e integrar múltiples sistemas y tecnologías. El 23% de las organizaciones colombianas firma tener dificultades para evaluar su efectividad, una tarea que puede involucrar múltiples indicadores, desde métricas financieras como el retorno sobre la inversión (ROI), hasta indicadores operativos como el tiempo medio de detección (MTTD) y el tiempo medio de respuesta (MTTR), así como objetivos vinculados al cumplimiento de estándares y requisitos de seguridad.La complejidad tecnológica también ocupa un lugar importante. El 26% identifica como reto la gestión de soluciones de seguridad complejas, mientras que el 21% señala dificultades para integrar diferentes sistemas y tecnologías. El talento especializado representa otro punto crítico. El 14% reconoce una falta de experiencia entre su personal actual, y el 18% señala dificultades para encontrar este conocimiento especializado en el mercado laboral.Estos resultados muestran que construir un SOC no depende únicamente de adquirir tecnología. Su efectividad requiere combinar inversión, procesos, integración tecnológica y profesionales capaces de convertir la información generada por las herramientas de seguridad en decisiones y acciones concretas.“No existe una única fórmula para implementar un SOC: el presupuesto, los tiempos y los recursos necesarios pueden variar significativamente según la infraestructura y las necesidades de cada organización. Por eso, más que partir de una cifra determinada, es clave definir desde el inicio los objetivos, procesos y etapas del proyecto, considerando tanto la inversión inicial en tecnología como los costos operativos y de talento a largo plazo. Una planificación clara permite que la inversión responda realmente a las necesidades de seguridad de la organización”, asegura Daniela Álvarez de Lugo, Gerente General para NOLA en Kaspersky.Para construir y operar un SOC de manera efectiva, Kaspersky recomienda:
- Definir objetivos, alcance y prioridades desde el inicio: antes de invertir, establecer qué activos y procesos cubrirá el SOC, qué riesgos busca reducir y cómo se medirá su desempeño.
- Establecer métricas claras para evaluar la efectividad del SOC: definir indicadores como tiempos de detección y respuesta, número de incidentes contenidos y nivel de cumplimiento permite identificar brechas, ajustar procesos y demostrar el impacto real de la operación de seguridad.
- Centralizar la detección y respuesta: apoyarse en soluciones como Kaspersky SIEM y Kaspersky Next para integrar información de seguridad, detectar amenazas y responder con mayor rapidez.
- Complementar las capacidades internas cuando sea necesario: si la organización no cuenta con suficiente talento especializado, recurrir a servicios como Kaspersky Managed Detection and Response (MDR) o Incident Response para fortalecer la operación del SOC.
Para conocer más sobre cómo proteger la seguridad empresarial, visita nuestro blog.