Corporativo

Los proveedores de servicios administrados han asumido en silencio el rol de CISO, según estudio de Sophos

Sophos, líder mundial en ciberseguridad, publicó hoy su Informe MSP Perspectives 2026, el cual revela que los proveedores de servicios administrados (MSP, por sus siglas en inglés) están desempeñando un papel cada vez más estratégico para ayudar a las organizaciones a gestionar el riesgo cibernético.

Tradicionalmente responsables de implementar, administrar y dar soporte a las tecnologías de TI y ciberseguridad, a los MSP se les solicita cada vez más que proporcionen el liderazgo en seguridad, la gobernanza y la orientación sobre riesgos que muchas empresas no tienen los recursos para mantener internamente.

En promedio, los MSP estiman que casi la mitad (46%) de sus clientes hoy confían en ellos para actuar como su Director de Seguridad de la Información (CISO). La nueva investigación sugiere que este rol continuará expandiéndose: el 84% de los MSP espera que la demanda de servicios de CISO aumente en los próximos 12 meses, a medida que las organizaciones buscan asesores de confianza que les ayuden a navegar los riesgos de ciberseguridad, las obligaciones de cumplimiento normativo y entornos de seguridad cada vez más complejos.

«Las organizaciones requieren mucho más que la simple gestión de tecnología para mantenerse seguras. Necesitan líderes de ciberseguridad de confianza que puedan ayudarles a comprender sus riesgos, navegar los requisitos de cumplimiento y traducir las inversiones en seguridad en resultados de negocio significativos», afirmó Scott Barlow, vicepresidente y evangelista principal de Sophos.

«Los MSP ya están asumiendo este rol para casi la mitad de sus clientes, lo que crea una oportunidad enorme para profundizar las relaciones y desarrollar nuevos servicios de mayor valor. El desafío ahora es brindar ese liderazgo de manera constante y eficiente a través de una base de clientes en crecimiento», agrega el ejecutivo.

La oportunidad de generar eficiencias también es muy amplia: los MSP estiman que ahorrarían el 53% de su tiempo si pudieran utilizar una plataforma única y unificada para la gestión y los reportes de cumplimiento y postura de seguridad de los clientes. Además, el 81% cree que esto reduciría el tiempo que dedican actualmente a estas actividades en más de un 30%.

El cumplimiento normativo es un aspecto central de este rol en expansión. Casi todos los MSP encuestados (99%) brindan al menos un servicio de cumplimiento de ciberseguridad, y el 58% ofrece actualmente la gestión completa de programas de cumplimiento. Sin embargo, solo el 6% ofrece la gama completa de servicios de cumplimiento evaluados en la investigación, lo que resalta una brecha entre la amplia participación en este ámbito y la entrega de un portafolio de servicios verdaderamente integral.

Otros hallazgos del informe MSP Perspectives 2026 incluyen:

  • El cumplimiento impulsa la inversión en seguridad: En promedio, el cumplimiento normativo influye en el 50% de las decisiones de compra de ciberseguridad de los clientes, y un 33% se ve influenciado de manera fuerte o decisiva por las exigencias regulatorias. Esto crea una oportunidad para que los MSP conecten los requisitos de cumplimiento con prioridades de seguridad más amplias.
  • La transición hacia el cumplimiento continuo es gradual: Solo el 33% de los MSP confían «completamente» en su capacidad para monitorear, administrar y documentar de manera continua el cumplimiento a través de múltiples clientes. Esto resalta una brecha entre la certeza que los clientes necesitan de sus socios tecnológicos y lo que los MSP pueden entregar de manera constante.
  • La entrega basada en herramientas es común, pero está fragmentada: Mientras que el 36% de los MSP confía en una sola herramienta o plataforma para administrar de manera centralizada el cumplimiento o las actividades tipo CISO, el 53% utiliza múltiples plataformas. Esto indica que la entrega de estos servicios sigue siendo compleja, desarticulada y potencialmente más difícil de escalar.
  • La automatización total de los reportes de seguridad tiene margen de crecimiento: Si bien el 86% de los MSP utiliza un proceso total o semiautomatizado para producir reportes consolidados sobre la postura de seguridad, el 55% aún requiere de cierto esfuerzo manual y solo el 31% puede generar reportes rápidamente mediante un proceso totalmente automatizado.
  •  

«Los MSP tienen la oportunidad de convertirse en socios estratégicos indispensables para sus clientes, pero escalar ese rol requiere un modelo operativo más unificado», continuó Barlow. «Unir la postura de seguridad, la gestión del cumplimiento y la generación de reportes puede ayudar a los MSP a dedicar menos tiempo a consolidar información de forma manual, y más tiempo a ayudar a los clientes a reducir el riesgo, fortalecer la resiliencia y tomar decisiones de ciberseguridad informadas».

Sophos CISO Advantage, disponible a partir de octubre de 2026, está diseñado para ayudar a los MSP a convertir el rol de CISO que muchos ya desempeñan en un servicio de gestión de programas cibernéticos estructurado, escalable y facturable. Entregado a través de Sophos Fusion, el sistema de defensa de ciberseguridad nativo de IA de la compañía, Sophos CISO Advantage utiliza flujos de trabajo de evaluación, reportes y hojas de ruta acelerados por IA agentual (Agentic AI) para respaldar conocimientos listos para la junta directiva, evidencia mapeada en los distintos marcos de trabajo y planes de acción priorizados en toda la base de clientes de un MSP.

Los datos del informe MSP Perspectives 2026 provienen de una encuesta independiente y neutral realizada a 800 MSP en Estados Unidos, Reino Unido, Alemania, Francia, Singapur, Australia y Brasil. Los encuestados representaron a tomadores de decisión de los MSP, desde niveles senior hasta miembros de la junta directiva. La encuesta fue encargada por Sophos y realizada por Vanson Bourne en abril de 2026.

Lea el informe completo MSP Perspectives 2026 en https://www.sophos.com/en-us/resources/report/2026-msp-perspectives-report

Para obtener más información sobre Sophos CISO Advantage, los MSP pueden visitar el Portal para Socios de Sophos o registrarse aquí si quieren convertir a su organización en un Partner de Sophos.

Shares: