Según Gartner, el 33% de las organizaciones con funciones de seguridad internas intentarán sin éxito crear un SOC eficaz debido a restricciones de recursos, como presupuesto, experiencia y personal especializado
El centro de operaciones de seguridad (SOC) es el espacio responsable, dentro de la mayoría de medianas y grandes empresas, de detectar y responder a las amenazas en tiempo real, a la vez que mejora continuamente su postura aseguradora.
El SOC es el nexo de todas las operaciones de seguridad de una organización. Sus actividades básicas de ciberseguridad comprenden las siguientes funciones: identificar, proteger, detectar, responder y recuperarse. Todas estas acciones estarán dirigidas a posibles amenazas, es decir, sucesos que se salgan fuera de lo común y que hagan saltar las alertas del equipo.
Los tres factores clave a la hora de desarrollar un centro de operaciones de seguridad son las personas, un modelo operativo y la tecnología. A su vez, encontrar un equilibrio adecuado entre estos componentes y en el capital invertido es fundamental. La selección de un modelo poco adaptado a las necesidades de la compañía puede paralizar los objetivos de ciberseguridad, aumentar el riesgo y esforzar en vano a los equipos de IT. Por eso, la división de capital debe adecuarse siempre a las necesidades de la empresa.
SOC Interno
Cuenta con una gran cantidad de analistas a tiempo completo, dedicados a ofrecer una detección de amenazas centralizada y responder enfocándose en un entorno autónomo y en una sola organización. Sin embargo, las pruebas de penetración deberían ser contratadas en compañías externas, para asegurarse de la efectividad de sus activos.
Este modelo es ideal para grandes empresas con capacidad y presupuesto para desarrollar su propio SOC, sin embargo, esto es un desafío costoso, y según Gartner, se recomienda, como mínimo, una docena de analistas para ofrecer una cobertura continua, y tener un equipo totalmente operativo podría llegar a costar un millón de dólares anuales solo en el equipo humano, si se cuenta con el equipo material, formaciones y otros recursos, estos costos podrían tener un crecimiento desbocado, con un máximo de siete millones de dólares.
Además, este modelo presenta un reto adicional: la construcción de un SOC interno no es algo que se haga de la noche a la mañana. Requiere tiempo y esfuerzo significativo para crear una infraestructura sólida, lo cual deja a la empresa expuesta a amenazas mientras el equipo de IT está ocupado en otras tareas.
Por todo esto, Gartner estima que, a lo largo de 2025, un tercio de las organizaciones que actualmente tienen funciones de seguridad internas intentarán y fracasarán en la creación de un SOC eficaz debido a limitaciones de recursos, como falta de presupuesto, experiencia y personal capacitado.
SOC por Niveles
Está pensado para las grandes empresas multinacionales o que operan en varios países o regiones. Cuenta con una comandancia central, desde donde se gestionan las herramientas, los procesos y los analistas que coordinan las acciones de seguridad. Y a su vez se comunica con otros SOCs independientes ubicados en diferentes oficinas o filiales.
El modelo es adecuado para la gestión de la seguridad en oficinas físicas y múltiples entornos, dando lugar a una estructura más compleja. . Sin embargo, debido a su alta especialización y coordinación, el modelo por niveles suele ser costoso y solo se implementa en empresas con grandes necesidades de seguridad y recursos financieros.
SOC Híbrido
Es una opción ideal para pequeñas y medianas empresas que necesitan protegerse contra ciberataques sin asumir los altos costos de mantener un equipo de seguridad propio funcionando las 24 horas. En este modelo, las empresas combinan sus recursos internos con el apoyo de proveedores especializados en ciberseguridad. Estos proveedores ofrecen herramientas avanzadas para detectar y responder a amenazas, generalmente bajo un sistema de suscripción más accesible que la contratación de un equipo completo.
Muchas empresas optan por este enfoque porque les permite ahorrar costos sin renunciar a una protección de calidad. La seguridad cibernética requiere profesionales capacitados, pero la falta de expertos en el mercado hace que externalizar parte del trabajo sea una solución práctica. Además, al contar con el respaldo de especialistas, las empresas pueden acceder a tecnología de última generación sin necesidad de hacer grandes inversiones.
El SOC híbrido no solo se encarga de la monitorización y respuesta ante amenazas, sino que también puede incluir servicios adicionales como el análisis de vulnerabilidades y la gestión de riesgos. Gracias a este modelo, las empresas pueden reforzar su seguridad sin la complejidad de gestionarlo todo por su cuenta.
Rincón del CISO
14 Septiembre 2026
Actualidad
14 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas