{"id":116376,"date":"2026-09-07T16:39:12","date_gmt":"2026-09-07T19:39:12","guid":{"rendered":"https:\/\/www.its.com.uy\/its\/?page_id=116376"},"modified":"2026-09-07T16:42:01","modified_gmt":"2026-09-07T19:42:01","slug":"ciberseguridad","status":"publish","type":"page","link":"https:\/\/www.its.com.uy\/its\/ciberseguridad\/","title":{"rendered":"Ciberseguridad"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00bb1&#8243; _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_row _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_column type=\u00bb4_4&#8243; _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb][et_pb_text _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb]<\/p>\n<h1>Ciberseguridad gestionada y SOC 7\u00d724 para empresas en Uruguay<\/h1>\n<p>Un SOC \u2014Security Operations Center, centro de operaciones de seguridad\u2014 es el equipo que monitorea de forma permanente las se\u00f1ales de la infraestructura de una empresa para detectar un ataque mientras est\u00e1 ocurriendo, no despu\u00e9s. ITS opera un <strong>SOC propio, con personal monitoreando alarmas 7\u00d724<\/strong>, y presta servicios de ciberseguridad gestionada a empresas uruguayas bajo procesos <a href=\"https:\/\/www.its.com.uy\/its\/iso-20000\/\">certificados en la norma UNIT-ISO\/IEC 20000-1:2018<\/a>.<\/p>\n<h2>Dos modelos, seg\u00fan el tama\u00f1o de la empresa<\/h2>\n<p>Un SOC dedicado no tiene sentido para todas las organizaciones, y venderlo como si lo tuviera ser\u00eda una forma cara de decepcionar a un cliente. Por eso ITS trabaja con dos esquemas:<\/p>\n<ul>\n<li><strong>SOC propio.<\/strong> Equipo de ITS monitoreando 7\u00d724, con procedimientos definidos por cliente. Es el modelo para organizaciones con infraestructura cr\u00edtica, obligaciones regulatorias o un perfil de riesgo que lo justifique.<\/li>\n<li><strong>SOCaaS sobre plataforma.<\/strong> Para empresas m\u00e1s chicas, el mismo tipo de servicio apoyado en plataformas de detecci\u00f3n y respuesta gestionada de terceros. Da cobertura real a un costo proporcional al tama\u00f1o de la organizaci\u00f3n, sin exigirle a una empresa de veinte personas que financie una estructura pensada para una de quinientas.<\/li>\n<\/ul>\n<p>La pregunta correcta no es cu\u00e1l de los dos es mejor, sino cu\u00e1l corresponde al riesgo y al tama\u00f1o de cada empresa. Es lo primero que conviene definir en una conversaci\u00f3n sobre seguridad, antes de hablar de herramientas.<\/p>\n<p>En el esquema sobre plataforma, ITS trabaja con soluciones de <strong>Sophos<\/strong>, donde es partner Silver, y de <strong>Fortinet<\/strong>. Cu\u00e1l se usa depende de la infraestructura que la empresa ya tenga y de lo que haya que proteger, no de una preferencia fija.<\/p>\n<h2>Qu\u00e9 cubre el servicio<\/h2>\n<ul>\n<li><strong>Monitoreo de eventos de seguridad 7\u00d724<\/strong>, integrado al mismo esquema con el que ITS <a href=\"https:\/\/www.its.com.uy\/its\/monitoreo-7x24\/\">monitorea redes, servidores y aplicaciones<\/a>.<\/li>\n<li><strong>Gesti\u00f3n de vulnerabilidades.<\/strong> Detecci\u00f3n y seguimiento de las debilidades conocidas de la infraestructura, con criterio de priorizaci\u00f3n: no todas las vulnerabilidades importan igual, y tratarlas todas por igual es la forma m\u00e1s segura de no tratar ninguna.<\/li>\n<li><strong>Continuidad del negocio.<\/strong> Implementaci\u00f3n de planes de continuidad y gesti\u00f3n de los riesgos asociados.<\/li>\n<li><strong>Concientizaci\u00f3n y entrenamiento.<\/strong> Sensibilizaci\u00f3n en riesgos para los usuarios, que siguen siendo el punto de entrada m\u00e1s frecuente de un incidente.<\/li>\n<\/ul>\n<h2>La tecnolog\u00eda no alcanza sola<\/h2>\n<p>La mayor\u00eda de los incidentes que afectan a una empresa mediana no entran por una vulnerabilidad ex\u00f3tica: entran por alguien que hizo clic donde no deb\u00eda, reutiliz\u00f3 una contrase\u00f1a o autoriz\u00f3 un pago a partir de un correo falso. Ninguna herramienta corrige eso por s\u00ed sola.<\/p>\n<p>Por eso el trabajo de concientizaci\u00f3n no es un agregado de relleno en la propuesta. Una empresa con firewall de \u00faltima generaci\u00f3n y usuarios sin entrenar sigue expuesta, y suele estarlo por el camino m\u00e1s barato para el atacante.<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfQu\u00e9 pasa cuando el SOC detecta algo?<\/h3>\n<p>Ejecuta el procedimiento definido de antemano para ese tipo de evento, y cuando el caso no encaja en ninguno, lo escala. Esa es la parte que conviene mirar al evaluar un servicio de seguridad: no si el proveedor detecta \u2014hoy detectan todos\u2014 sino si tiene escrito qu\u00e9 hacer con cada cosa que detecta, y a qui\u00e9n le llega el caso cuando no est\u00e1 previsto. Un SOC sin procedimientos definidos genera alertas; uno con procedimientos genera respuestas. En ITS esos procedimientos se definen por cliente y forman parte del sistema de gesti\u00f3n certificado en ISO\/IEC 20000, o sea que est\u00e1n documentados y se auditan.<\/p>\n<h3>\u00bfNecesito un SOC si ya tengo firewall y antivirus?<\/h3>\n<p>Son cosas distintas y complementarias. Un firewall y un antivirus previenen: bloquean lo que reconocen como malicioso. Un SOC detecta y responde: observa lo que est\u00e1 pasando en la infraestructura y act\u00faa cuando algo indica un ataque en curso, incluido lo que las herramientas de prevenci\u00f3n dejaron pasar. La prevenci\u00f3n evita la mayor\u00eda de los intentos; la detecci\u00f3n existe justamente para los que no se evitaron. Una empresa con buenas herramientas pero sin nadie mirando se entera del incidente cuando ya tuvo consecuencias.<\/p>\n<h3>\u00bfQu\u00e9 diferencia hay entre un SOC propio y un SOCaaS?<\/h3>\n<p>En un SOC propio, el equipo que monitorea es del proveedor de servicios y los procedimientos se definen espec\u00edficamente para cada cliente. En un SOCaaS, el servicio se apoya en plataformas de detecci\u00f3n y respuesta gestionada de terceros, lo que reduce el costo y lo hace accesible para organizaciones m\u00e1s chicas, a cambio de menos personalizaci\u00f3n. ITS ofrece los dos esquemas: el SOC propio con personal 7\u00d724 para organizaciones con infraestructura cr\u00edtica, y SOCaaS sobre soluciones de Sophos \u2014donde ITS es partner Silver\u2014 y Fortinet para empresas de menor porte.<\/p>\n<h3>\u00bfQu\u00e9 es un SOC y cu\u00e1ndo lo necesita una empresa?<\/h3>\n<p>Un SOC es un centro de operaciones de seguridad: el equipo que monitorea de forma continua las se\u00f1ales de la infraestructura para detectar un ataque mientras ocurre. Lo necesita toda organizaci\u00f3n cuya operaci\u00f3n dependa de sus sistemas, pero el formato cambia seg\u00fan el porte: una empresa con infraestructura cr\u00edtica o exigencias regulatorias justifica un SOC dedicado, mientras que para una organizaci\u00f3n chica un servicio gestionado sobre plataforma da cobertura efectiva a un costo proporcional.<\/p>\n<h3>\u00bfLa ciberseguridad es solo tecnolog\u00eda?<\/h3>\n<p>No. La mayor\u00eda de los incidentes que afectan a empresas medianas entran por el usuario: un clic en un correo falso, una contrase\u00f1a reutilizada, un pago autorizado a partir de una suplantaci\u00f3n. Las herramientas de prevenci\u00f3n y detecci\u00f3n son necesarias, pero un programa de seguridad que no incluya concientizaci\u00f3n de los usuarios y planes de continuidad deja abierto el camino m\u00e1s barato para el atacante.<\/p>\n<h2>Hablemos<\/h2>\n<p>Si quer\u00e9s evaluar la seguridad de tu operaci\u00f3n, escribinos a <a href=\"mailto:info@its.com.uy\">info@its.com.uy<\/a> o llamanos al +598 2623 4347. El primer paso es entender qu\u00e9 riesgo ten\u00e9s y qu\u00e9 esquema corresponde a tu tama\u00f1o, no vender una plataforma.<\/p>\n<p>[\/et_pb_text][et_pb_code _builder_version=\u00bb4.27.8&#8243; _module_preset=\u00bbdefault\u00bb global_colors_info=\u00bb{}\u00bb]<script type=\"application\/ld+json\"><!-- [et_pb_line_break_holder] -->{<!-- [et_pb_line_break_holder] -->  \"@context\": \"https:\/\/schema.org\",<!-- [et_pb_line_break_holder] -->  \"@graph\": [<!-- [et_pb_line_break_holder] -->    {<!-- [et_pb_line_break_holder] -->      \"@type\": \"Service\",<!-- [et_pb_line_break_holder] -->      \"@id\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/#service\",<!-- [et_pb_line_break_holder] -->      \"name\": \"Ciberseguridad gestionada y SOC\",<!-- [et_pb_line_break_holder] -->      \"serviceType\": \"Ciberseguridad gestionada\",<!-- [et_pb_line_break_holder] -->      \"description\": \"SOC propio con personal monitoreando alarmas 7\u00d724 para organizaciones con infraestructura cr\u00edtica, y SOCaaS sobre soluciones de Sophos y Fortinet para empresas de menor porte. Incluye monitoreo de eventos de seguridad, gesti\u00f3n de vulnerabilidades, planes de continuidad del negocio y concientizaci\u00f3n de usuarios. Operado bajo procesos certificados en UNIT-ISO\/IEC 20000-1:2018.\",<!-- [et_pb_line_break_holder] -->      \"provider\": { \"@id\": \"https:\/\/www.its.com.uy\/#organization\" },<!-- [et_pb_line_break_holder] -->      \"areaServed\": { \"@type\": \"Country\", \"name\": \"Uruguay\" },<!-- [et_pb_line_break_holder] -->      \"url\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/\"<!-- [et_pb_line_break_holder] -->    },<!-- [et_pb_line_break_holder] -->    {<!-- [et_pb_line_break_holder] -->      \"@type\": \"WebPage\",<!-- [et_pb_line_break_holder] -->      \"@id\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/#webpage\",<!-- [et_pb_line_break_holder] -->      \"url\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/\",<!-- [et_pb_line_break_holder] -->      \"name\": \"Ciberseguridad y SOC 7\u00d724 en Uruguay | ITS\",<!-- [et_pb_line_break_holder] -->      \"inLanguage\": \"es-UY\",<!-- [et_pb_line_break_holder] -->      \"about\": { \"@id\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/#service\" },<!-- [et_pb_line_break_holder] -->      \"publisher\": { \"@id\": \"https:\/\/www.its.com.uy\/#organization\" },<!-- [et_pb_line_break_holder] -->      \"mainEntity\": { \"@id\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/#faq\" }<!-- [et_pb_line_break_holder] -->    },<!-- [et_pb_line_break_holder] -->    {<!-- [et_pb_line_break_holder] -->      \"@type\": \"FAQPage\",<!-- [et_pb_line_break_holder] -->      \"@id\": \"https:\/\/www.its.com.uy\/its\/ciberseguridad\/#faq\",<!-- [et_pb_line_break_holder] -->      \"inLanguage\": \"es-UY\",<!-- [et_pb_line_break_holder] -->      \"mainEntity\": [<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"\u00bfQu\u00e9 pasa cuando el SOC detecta algo?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"Ejecuta el procedimiento definido de antemano para ese tipo de evento, y cuando el caso no encaja en ninguno, lo escala. Esa es la parte que conviene mirar al evaluar un servicio de seguridad: no si el proveedor detecta \u2014hoy detectan todos\u2014 sino si tiene escrito qu\u00e9 hacer con cada cosa que detecta, y a qui\u00e9n le llega el caso cuando no est\u00e1 previsto. Un SOC sin procedimientos definidos genera alertas; uno con procedimientos genera respuestas. En ITS esos procedimientos se definen por cliente y forman parte del sistema de gesti\u00f3n certificado en ISO\/IEC 20000, o sea que est\u00e1n documentados y se auditan.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"\u00bfNecesito un SOC si ya tengo firewall y antivirus?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"Son cosas distintas y complementarias. Un firewall y un antivirus previenen: bloquean lo que reconocen como malicioso. Un SOC detecta y responde: observa lo que est\u00e1 pasando en la infraestructura y act\u00faa cuando algo indica un ataque en curso, incluido lo que las herramientas de prevenci\u00f3n dejaron pasar. La prevenci\u00f3n evita la mayor\u00eda de los intentos; la detecci\u00f3n existe justamente para los que no se evitaron. Una empresa con buenas herramientas pero sin nadie mirando se entera del incidente cuando ya tuvo consecuencias.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"\u00bfQu\u00e9 diferencia hay entre un SOC propio y un SOCaaS?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"En un SOC propio, el equipo que monitorea es del proveedor de servicios y los procedimientos se definen espec\u00edficamente para cada cliente. En un SOCaaS, el servicio se apoya en plataformas de detecci\u00f3n y respuesta gestionada de terceros, lo que reduce el costo y lo hace accesible para organizaciones m\u00e1s chicas, a cambio de menos personalizaci\u00f3n. ITS ofrece los dos esquemas: el SOC propio con personal 7\u00d724 para organizaciones con infraestructura cr\u00edtica, y SOCaaS sobre soluciones de Sophos \u2014donde ITS es partner Silver\u2014 y Fortinet para empresas de menor porte.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"\u00bfQu\u00e9 es un SOC y cu\u00e1ndo lo necesita una empresa?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"Un SOC es un centro de operaciones de seguridad: el equipo que monitorea de forma continua las se\u00f1ales de la infraestructura para detectar un ataque mientras ocurre. Lo necesita toda organizaci\u00f3n cuya operaci\u00f3n dependa de sus sistemas, pero el formato cambia seg\u00fan el porte: una empresa con infraestructura cr\u00edtica o exigencias regulatorias justifica un SOC dedicado, mientras que para una organizaci\u00f3n chica un servicio gestionado sobre plataforma da cobertura efectiva a un costo proporcional.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        },<!-- [et_pb_line_break_holder] -->        {<!-- [et_pb_line_break_holder] -->          \"@type\": \"Question\",<!-- [et_pb_line_break_holder] -->          \"name\": \"\u00bfLa ciberseguridad es solo tecnolog\u00eda?\",<!-- [et_pb_line_break_holder] -->          \"acceptedAnswer\": {<!-- [et_pb_line_break_holder] -->            \"@type\": \"Answer\",<!-- [et_pb_line_break_holder] -->            \"text\": \"No. La mayor\u00eda de los incidentes que afectan a empresas medianas entran por el usuario: un clic en un correo falso, una contrase\u00f1a reutilizada, un pago autorizado a partir de una suplantaci\u00f3n. Las herramientas de prevenci\u00f3n y detecci\u00f3n son necesarias, pero un programa de seguridad que no incluya concientizaci\u00f3n de los usuarios y planes de continuidad deja abierto el camino m\u00e1s barato para el atacante.\"<!-- [et_pb_line_break_holder] -->          }<!-- [et_pb_line_break_holder] -->        }<!-- [et_pb_line_break_holder] -->      ]<!-- [et_pb_line_break_holder] -->    }<!-- [et_pb_line_break_holder] -->  ]<!-- [et_pb_line_break_holder] -->}<!-- [et_pb_line_break_holder] --><\/script><!-- [et_pb_line_break_holder] -->[\/et_pb_code][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ciberseguridad gestionada y SOC 7\u00d724 para empresas en Uruguay Un SOC \u2014Security Operations Center, centro de operaciones de seguridad\u2014 es el equipo que monitorea de forma permanente las se\u00f1ales de la infraestructura de una empresa para detectar un ataque mientras est\u00e1 ocurriendo, no despu\u00e9s. ITS opera un SOC propio, con personal monitoreando alarmas 7\u00d724, y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-116376","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/comments?post=116376"}],"version-history":[{"count":5,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116376\/revisions"}],"predecessor-version":[{"id":116385,"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/pages\/116376\/revisions\/116385"}],"wp:attachment":[{"href":"https:\/\/www.its.com.uy\/its\/wp-json\/wp\/v2\/media?parent=116376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}