SUGERENCIAS:
Envía tus sugerencias a: anavela.herrera@itahora.com
jueves, octubre 1, 2026
IT ahora
  • Inicio
  • Quienes somos
  • Contáctanos
  • Suscríbete
  • Login
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
IT ahora
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
Suscríbete

Evaluación y SLAs para la contratación de servicios de seguridad gestionada

mayo 9, 2023
A A
Compartir en FacebookCompartir en LinkedInWhatsAppTelegram
Por: José Javier Orozco, Oficial de Seguridad de la Información de Banco Diners Club

La decisión de incorporar mecanismos de protección especializados demanda una inversión considerable en seguridad de la información y ciberseguridad para las organizaciones y la gran mayoría aún no está dispuesta a destinar un porcentaje de su presupuesto para la contratación y mantenimiento de servicios de seguridad gestionada que aparentemente no representarían un beneficio o podrían ser considerados como una ventaja competitiva.

Para que la junta directiva de una organización acepte invertir en servicios de seguridad gestionada se deben presentar situaciones en las cuales la ausencia de controles tendría como consecuencia la materialización de riesgos, lo cual a su vez desencadenaría en una disminución de los ingresos y en ciertos casos terminaría afectando a la reputación de la organización.

Elegir entre dotar de capacidades a los recursos internos responsables de garantizar la confidencialidad, integridad y disponibilidad de la información de la organización o recurrir a la contratación de servicios de seguridad gestionada con un tercero es una decisión que, en términos generales, se reduce al presupuesto disponible y el grado de aversión al riesgo de la organización.

En general, la contratación de servicios de seguridad gestionada es una opción que representa una menor inversión para las organizaciones y aprovecha el conocimiento y habilidades de los expertos en seguridad de la información y ciberseguridad designados para proveer el servicio.

Los servicios de seguridad gestionada, por definición, trasladan la operación de ciberseguridad de una organización a un tercero que cuenta con tecnología de última generación y recurso humano especializado en seguridad de la información y ciberseguridad. Regularmente, los proveedores de servicios de seguridad gestionada ofrecen distintos niveles de protección que se fundamentan en necesidades comunes de las organizaciones y cuyos costos varían según la cantidad y complejidad del servicio requerido.

Previo a la contratación de un servicio de seguridad gestionada, las organizaciones deben evaluar diferentes proveedores y comparar su oferta de servicios tanto a nivel comercial como técnico, pues un mismo servicio puede ofrecerse bajo distintas condiciones. Por ejemplo, las restricciones del flujo tráfico de red entrante y saliente (firewalls), la detección y bloqueo de tráfico malicioso (antimalware), el filtrado de correo electrónico no deseado (antispam) y demás servicios de seguridad gestionada pueden aprovechar la infraestructura tecnológica de la organización y permitir el acceso remoto del proveedor para administrar las herramientas.

Otra opción, que le confiere cierto grado de supervisión directa a la organización respecto a la gestión realizada por el proveedor, consiste en la administración compartida de los dispositivos de seguridad, usualmente con privilegios exclusivamente de visualización (lectura). Una tercera alternativa podría ser que el proveedor utilice su infraestructura tecnológica de seguridad y además que sea responsable totalmente de la operación.

Las tres modalidades de operación o inclusive combinaciones de estas contribuyen a incrementar el nivel de protección de los activos de información de una organización en el sentido de que expertos en seguridad de la información y ciberseguridad con conocimientos y habilidades certificadas y reconocidas internacionalmente diseñan, implementan y monitorizan constantemente los controles de seguridad de la información y ciberseguridad.

Por otra parte, es importante que en el análisis comparativo que efectúe una organización para la contratación de los servicios de seguridad gestionada, también se tenga en cuenta que estos se pueden implementar en la infraestructura local o en la nube del proveedor, ya que en el segundo escenario las condiciones contractuales deberían mantenerse aun cuando exista un proveedor del proveedor.

Una contratación directa, además de no incurrir en costos adicionales a la inversión original que realizarían las organizaciones, garantiza hasta cierto punto que los tiempos de respuesta no se vean afectados por inconvenientes en la infraestructura tecnológica o procesos de intermediarios.

Otro aspecto a la hora de evaluar la contratación de servicios gestionados es revisar los acuerdos de nivel de servicio (SLAs-Service Level Agreements) “tipo” que se mantendrán con la contratante. No obstante, las organizaciones están en la obligación de revisar dichos SLAs y adecuarlos conforme su estrategia de seguridad de la información y ciberseguridad para asegurar que los controles gestionados por los proveedores contribuyan a la prevención de la materialización de los riesgos de seguridad de la información, mantener la operación y posibilitar el desarrollo de nuevas oportunidades de negocio.

Como mínimo, los acuerdos deben contemplar las responsabilidades tanto de la contratista como de la contratante respecto a las acciones a ejecutar en los procesos de detección, contención y erradicación de las amenazas, así como en el mantenimiento de las configuraciones de las herramientas mediante las cuales se proveen los servicios. Adicionalmente, los SLAs deben especificar los tiempos de respuesta (desde la detección de las alertas hasta la aplicación de las acciones correctivas) que la organización está dispuesta a manejar en caso de registrarse eventos inusuales o sospechosos que podrían interrumpir las operaciones.

Considerando que los servicios de seguridad gestionada son procesos diseñados, implementados y monitorizados por expertos en seguridad de la información y ciberseguridad, más no controles aislados o independientes que terminan por complicar la identificación de amenazas y la correspondiente aplicación de mecanismos de contención o erradicación, es de vital importancia que los SLAs mantengan concordancia con los tiempos de respuesta definidos en los Procesos para Gestión de Incidentes de Seguridad de la Información de las organizaciones.

Independientemente de la modalidad de los servicios (infraestructura tecnológica del cliente con administración del proveedor o infraestructura tecnológica y administración del proveedor) seleccionada por una organización, los eventos generados por los dispositivos que se encuentren monitorizados constituyen el insumo principal para que los Equipos de Respuesta a Incidentes de Seguridad de la Información (CSIRTs-Computer Security Incident Response Teams) determinen si un conjunto de eventos anómalos, inusuales o sospechosos podría sugerir la existencia de un incidente, ejecutar acciones de contención en la infraestructura tecnológica que podría verse afectada, activar los planes de recuperación con base en la categoría del incidente (e.g. infección por código malicioso; recopilación de información; intentos de intrusión; acceso no autorizado; indisponibilidad de recursos; manipulación de información; fraude; sustracción, pérdida o fuga de información; entre otras); monitorizar la evolución de la situación hasta confirmar que la misma ha sido resuelta y documentar lo sucedido para mejorar las capacidades de respuesta ante eventos de similares características.

Quizás te interese:

La inteligencia geoespacial en la toma de decisiones

La inteligencia geoespacial en la toma de decisiones

septiembre 30, 2026
Premios Líder IT Ecuador: el jurado que evaluará los Proyectos de Seguridad de la Información 2026

Premios Líder IT Ecuador: el jurado que evaluará los Proyectos de Seguridad de la Información 2026

septiembre 30, 2026
ComparteComparteEnviarComparte
Noticia anterior

Nueva familia de troyanos que se dirige a los usuarios de Google Play

Siguiente noticia

La cantidad de datos merma la confianza de las personas para tomar decisiones

Noticias relacionadas

Ciberresiliencia financiera: cuando proteger no es suficiente
Lideres IT

Ciberresiliencia financiera: cuando proteger no es suficiente

septiembre 30, 2026
La confianza detrás del pago digital
Lideres IT

La confianza detrás del pago digital

septiembre 30, 2026
ISACA LATAM 2026, Latitud 0°: El Epicentro de la Confianza Digital
Evento IT

ISACA LATAM 2026, Latitud 0°: El Epicentro de la Confianza Digital

septiembre 30, 2026
Productos bancarios AI-native: el próximo salto de la banca digital
Branded news

Productos bancarios AI-native: el próximo salto de la banca digital

septiembre 30, 2026
Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica
Actualidad

Ciberataques golpean el bolsillo de las PyMEs en Latinoamérica

septiembre 28, 2026
Ciberseguridad inteligente: IA frente a nuevos riesgos digitales
Branded news

Ciberseguridad inteligente: IA frente a nuevos riesgos digitales

septiembre 16, 2026
Siguiente noticia
Nueva familia de troyanos que se dirige a los usuarios de Google Play

La cantidad de datos merma la confianza de las personas para tomar decisiones

¿Cómo llegar a ser una buena matemática?

¿Cómo llegar a ser una buena matemática?

Please login to join discussion
  • Populares
  • Más recientes
Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

Ampliación de plazo para postulaciones de proyectos a Premios Líder IT Ecuador 2025

agosto 29, 2025
“Construir tecnología para servir”

“Construir tecnología para servir”

septiembre 16, 2026
Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

Premios Líder IT Ecuador : El jurado que evaluará los proyectos IT en la edición 2026

septiembre 16, 2026
Hackaton de IA en Educación abre convocatoria para docentes

Hackaton de IA en Educación abre convocatoria para docentes

septiembre 17, 2026
USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

USFQ incorpora cuatro startups y 16 proyectos a NEST.Lab

septiembre 11, 2026
La inteligencia geoespacial en la toma de decisiones

La inteligencia geoespacial en la toma de decisiones

septiembre 30, 2026
Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

Seguridad sin perímetro: cómo proteger un negocio que ya no trabaja en un solo lugar

septiembre 30, 2026
La IA entra en una nueva etapa: liderazgo, gobernanza y ejecución definen el verdadero diferencial

La IA entra en una nueva etapa: liderazgo, gobernanza y ejecución definen el verdadero diferencial

septiembre 30, 2026
Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

Infraestructura IT Ecuador 2026: La brecha que definirá a las empresas ganadoras del Ecuador

septiembre 30, 2026
Coonecta: interoperabilidad para ampliar los pagos digitales en las cooperativas

Coonecta: interoperabilidad para ampliar los pagos digitales en las cooperativas

septiembre 30, 2026
AKROS AGOSTO AKROS AGOSTO AKROS AGOSTO
Contactos:
 
Prensa N49-98 y Río Curaray, Quito, Ecuador.
Teléfono: (+593) 99 0277 628
 
Comercial:
Janeth Martinez
 
  • janeth.martinez@itahora.com
  • +593 99 838 5557
 
Editorial: 
Anavela Herrera
 
  • anavela.herrera@itahora.com
  • +593 99 330 7270
 
IT directorio y suscripciones:
Edison Zurita 
 
  • itdirectorio@itahora.com
  • +593 99 505 6362

ÚLTIMAS EDICIONES

INFORMES
PORTADA ESTUDIO CIBERESEGURIDAD
portada 110
Tendencias portada 2025
estudio pulso AI
INFORME: ESTADO ACTUAL DE LA INFRAESTRUCTURA ECUADOR 2021
Portada Encuesta Tendencias IT 2023
TEY24_portada
  • Quienes somos
  • Suscríbete
  • Publicidad
  • Política de privacidad
  • Código de ética
  • Política de datos personales
  • Contacto

DISCLAIMER

El contenido de este sitio es de carácter informativo y periodístico. Las opiniones de los colaboradores son de su exclusiva responsabilidad y no representan necesariamente la posición editorial del medio.

Siio web optimizado por:

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Cuando hay resultados autocompletados, puedes utilizar las flechas de arriba y abajo para revisarlos y Enter para ir a la página deseada. Lo usuarios de dispositivos táctiles exploran al tacto con gestos de desplazamiento.
No Result
View All Result
  • Portadas
  • Actualidad
    • Noticias
    • Opinión
  • Tendencias
    • Inteligencia artificial
    • Ciberseguridad
    • Cloud & Infraestructura
    • Datos & Analítica
    • Software & Desarrollo
    • Transformación digital
    • Experiencia digital
    • Industrias & Sectores
  • Líderes IT
    • CIO
    • CISO
    • Especializado
    • CEO y Negocios
  • Estudios e Informes
  • Eventos IT
    • Eventos IT ahora
    • Eventos clientes
  • Premios Líder IT
    • Sobre los premios
    • Postulados
    • Categorías
    • Cómo participar
    • Ganadores
    • Transparencia
    • Preguntas frecuentes
  • Publicaciones
    • Revistas
    • Suplementos Especiales
    • Podcast
  • IT Directorio
    • Buscar proveedores
    • Categorías de soluciones
    • Empresas destacadas
    • Catálogo de soluciones TICs
    • Registra tu empresa
    • Anuncia en el directorio

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.

Cómo podemos ayudarte?
Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?