Sin categoría

El 84% de los MSP prevé más demanda de servicios de CISO

Los proveedores de servicios administrados (MSP) están asumiendo funciones que van más allá de la implementación y administración de tecnologías de TI y ciberseguridad. Según el informe MSP Perspectives 2026, publicado por Sophos, el 46% de sus clientes confía actualmente en estos proveedores para desempeñar funciones propias de un Director de Seguridad de la Información (CISO).

La investigación señala que esta responsabilidad podría seguir creciendo durante los próximos 12 meses. El 84% de los MSP consultados prevé un incremento en la demanda de servicios de CISO, en un escenario en el que las organizaciones requieren asesoría para gestionar riesgos de ciberseguridad, cumplir obligaciones regulatorias y responder a entornos de seguridad cada vez más complejos.

“Las organizaciones requieren mucho más que la simple gestión de tecnología para mantenerse seguras. Necesitan líderes de ciberseguridad de confianza que puedan ayudarles a comprender sus riesgos, navegar los requisitos de cumplimiento y traducir las inversiones en seguridad en resultados de negocio significativos”, afirmó Scott Barlow, vicepresidente y evangelista principal de Sophos.

Barlow añadió que los MSP ya cumplen esa función para casi la mitad de sus clientes, situación que abre posibilidades para ampliar las relaciones comerciales y desarrollar servicios de mayor valor. El reto, según señaló, consiste en mantener ese liderazgo de forma constante y eficiente a medida que aumenta la base de clientes.

El cumplimiento normativo aparece como uno de los componentes centrales de este cambio. El 99% de los MSP incluidos en la investigación ofrece al menos un servicio relacionado con cumplimiento de ciberseguridad, mientras que el 58% gestiona actualmente programas completos en esta materia. Sin embargo, apenas el 6% proporciona la totalidad de los servicios de cumplimiento considerados en el estudio.

Las exigencias regulatorias también tienen peso en las decisiones de compra. En promedio, el cumplimiento normativo interviene en el 50% de las adquisiciones de productos o servicios de ciberseguridad realizadas por los clientes de los MSP, mientras que para el 33% de esas decisiones la influencia de las regulaciones es fuerte o decisiva.

La capacidad de mantener el cumplimiento de manera continua todavía presenta diferencias entre los proveedores. Solo el 33% de los MSP asegura tener plena confianza en su capacidad para monitorear, administrar y documentar permanentemente el cumplimiento de varios clientes.

El manejo de las herramientas utilizadas para estas tareas también está distribuido entre diferentes modelos. Un 36% de los MSP utiliza una única herramienta o plataforma para centralizar la administración del cumplimiento o las actividades relacionadas con funciones de CISO. En contraste, el 53% trabaja con varias plataformas, una situación que, según los resultados del informe, mantiene complejidad y fragmentación en la prestación de estos servicios.

La automatización de los reportes de seguridad muestra otro margen de desarrollo. Aunque el 86% de los MSP utiliza procesos completamente automatizados o semiautomatizados para elaborar informes consolidados sobre la postura de seguridad, más de la mitad, el 55%, todavía necesita realizar algún trabajo manual. Solo el 31% consigue producir estos reportes mediante un proceso totalmente automatizado y de forma rápida.

La unificación de estas operaciones también aparece vinculada al uso del tiempo. Los MSP calculan que podrían ahorrar el 53% del tiempo destinado a la gestión y elaboración de reportes sobre cumplimiento y postura de seguridad si dispusieran de una única plataforma integrada. A su vez, el 81% considera que esa centralización permitiría reducir en más de 30% el tiempo que actualmente emplea en esas actividades.

“Los MSP tienen la oportunidad de convertirse en socios estratégicos indispensables para sus clientes, pero escalar ese rol requiere un modelo operativo más unificado”, continuó Barlow. “Unir la postura de seguridad, la gestión del cumplimiento y la generación de reportes puede ayudar a los MSP a dedicar menos tiempo a consolidar información de forma manual, y más tiempo a ayudar a los clientes a reducir el riesgo, fortalecer la resiliencia y tomar decisiones de ciberseguridad informadas”.

El informe MSP Perspectives 2026 sitúa así la evolución de las funciones de los MSP en tres áreas relacionadas: liderazgo de ciberseguridad, cumplimiento normativo y gestión de información sobre la postura de seguridad. La investigación muestra que, aunque estos proveedores ya participan en buena parte de esas tareas, persisten diferencias en el nivel de integración, automatización y alcance de los servicios que ofrecen.

Facebook
Twitter
Instagram
Whatsapp
LinkedIn