Ciberseguridad · SOC
SOC, SIEM y EDR gestionados — para empresas sin SOC interno
La mayoría de las organizaciones medianas no necesitan — ni pueden sostener — un SOC interno completo. Sí necesitan visibilidad continua de la infraestructura, correlación de eventos y una vía de respuesta que funcione fuera del horario laboral.
SOC, SIEM y cobertura 24/7 no son un valor por defecto del paquete Business. Suelen aplicarse en Professional / Enterprise, cuando están contratados — tras evaluar alcance y criticidad.
Tres capas que a menudo se confunden
- EDR/XDR — protección y telemetría en endpoints y servidores,
- SIEM — recogida de registros, correlación y alertas de muchas fuentes,
- SOC — personas y procesos: triaje, escalado, respuesta a incidentes.
Desplegar una herramienta sin guardia ni playbooks crea falsa seguridad. La guardia sola sin telemetría acaba en extinción de incendios a mano.
Por qué tiene sentido un modelo gestionado
En BaseCloud la capa de ciberseguridad forma parte de la infraestructura gestionada: supervisión, alertas, gestión de parches y respuesta están ligadas al mismo entorno que operamos. No vendemos un « SOC en caja » desligado de hosts, red y copias.
Qué acordar antes de empezar
- alcance de activos (servidores, VDI, borde de red, SaaS crítico),
- ventanas de respuesta y canales de escalado (SMS, teléfono, ticket),
- retención de registros y acceso a evidencias de auditoría,
- reparto de responsabilidad entre cliente y operador.
Relación con NIS2 y DORA
Las directivas no exigen « poseer un SOC » como etiqueta. Exigen capacidad de detectar, responder y documentar. Una pila gestionada ayuda a cerrar esa brecha operativa; las decisiones de gobernanza y las obligaciones ante las autoridades siguen siendo del cliente. No es una certificación NIS2 ni DORA.