¿Incidente en curso? Repórtelo de inmediato — atención en menos de 1 hora.Reportar un incidente

SOC gestionado y MDR

Organizaciones que deben detectar y tratar incidentes de seguridad de forma continua, sin contar con un equipo de supervisión interno.

Dernière mise à jour22 de agosto de 2026

El problema abordado

Sus alertas de seguridad solo se tratan durante el horario laboral, o se acumulan sin ser calificadas. Contratar y mantener un equipo de 6 a 8 analistas para una cobertura continua representa un coste anual de varios millones de dirhams, difícil de justificar por sí solo.

Qué está incluido

Recopilación y correlación de registros (logs) procedentes de sus fuentes técnicas

Supervisión de los puestos de trabajo y servidores (endpoint)

Detección de amenazas a nivel de red

Calificación de alertas y reducción de falsos positivos

Notificación según plazos contractuales (SLA) definidos por criticidad

Investigación de primer y segundo nivel sobre los incidentes calificados

Informe mensual de supervisión

Reglas de detección personalizadas según nuestra metodología PIBD

Referenciales aplicados

MITRE ATT&CKMITRE D3FENDNIST SP 800-61r2SigmaSTIX/TAXII

Entregables

Informe mensual de supervisión

Fichas de incidente calificadas

Registro de las reglas de detección desplegadas

Tabla de cobertura MITRE ATT&CK

Revisión trimestral de la postura de seguridad

Servicio continuo, compromiso contractual renovable

Duración típica

Requisitos previos del cliente

  • Acceso a las fuentes de registros pertinentes (cortafuegos, servidores, puestos, aplicaciones críticas)
  • Un punto de contacto técnico designado, disponible durante las franjas de guardia acordadas
  • Un procedimiento mínimo de gestión de crisis por parte del cliente, aunque sea informal
  • Autorización formalizada para la recopilación y el tratamiento de los registros concernidos

Preguntas frecuentes

¿El servicio cubre 24/7?

La cobertura (8h/5d, ampliada o 24/7) se define con el cliente según la criticidad de los sistemas supervisados y el presupuesto disponible. No es un modo único impuesto.

¿Qué ocurre en concreto cuando una alerta se califica como incidente real?

Se le notifica según el SLA acordado, con una ficha de incidente que detalla la naturaleza de la amenaza, los sistemas afectados y recomendaciones de actuación. La remediación en sus sistemas sigue siendo responsabilidad suya o es objeto de un servicio dedicado.

¿Es necesario disponer ya de un SIEM para contratar el servicio?

No. Podemos apoyarnos en sus herramientas existentes o proponer una solución opcional según su entorno.

¿Qué es la metodología PIBD mencionada en las reglas de detección?

PIBD es nuestra metodología propia de diseño y priorización de las reglas de detección. Se presenta en detalle en la página dedicada a nuestro enfoque.

¿Cómo se mide el rendimiento del SOC?

Mediante indicadores contractuales (plazos de notificación, tasa de falsos positivos, cobertura MITRE ATT&CK) revisados en la síntesis trimestral.