- La certificación ubica a la operación de Secure Soft Colombia por encima del promedio de madurez en ciberseguridad registrado en Sudamérica e incluso supera los niveles reportados para Norteamérica, según el Reporte Global de Madurez de SOC; fortaleciendo las capacidades de respuesta de la región frente al aumento de las amenazas digitales.
En medio del aumento del 12% en los delitos informáticos en Colombia y de la necesidad de que las organizaciones fortalezcan sus capacidades de respuesta frente a los 3.000 ataques que reciben cada semana, según el Ministerio de Defensa, una compañía de ciberseguridad nacional marcó un hito en la región al recibir la certificación internacional SOC-CMM Risk Driven (Modelo de Capacidad y Madurez del Centro de Operaciones de Seguridad). Esta acreditación es uno de los estándares más exigentes a nivel global y valida las capacidades avanzadas para gestionar riesgos, monitorear amenazas y responder a incidentes, elevando el nivel de madurez de la ciberseguridad para proteger la operación de las empresas en el país y en América Latina.
Se trata de Secure Soft Colombia, el centro de excelencia en ciberseguridad de Gtd, cuya red regional de CyberSOC (Centro de Operaciones de Seguridad) con presencia también Perú y Ecuador, obtuvo esta acreditación tras certificar sus operaciones distribuidas en los tres países. Con este resultado, la compañía se convierte en la única organización de Hispanoamérica con esta distinción y en una de las tres únicas de América Latina que han alcanzado este nivel de certificación, de acuerdo con datos del registro público de SOC-CMM a julio de 2026. De hecho, solo 11 Centros de Operaciones de Seguridad en el mundo cuentan con la insignia Risk Driven.
La evaluación arrojó un resultado que fortalece el nivel de seguridad en la región, pues durante el proceso de auditoría Secure Soft obtuvo una calificación de 4,5 sobre 5 en Perú y de 4,3 sobre 5 en Colombia y Ecuador. Según el último Reporte Global de Madurez de SOC, estas cifras superan el nivel promedio registrado en Sudamérica, cercano a 3, e incluso se ubican por encima del promedio estimado para Norteamérica, de aproximadamente 3,8.
La certificación SOC-CMM Risk Driven evalúa la capacidad de los Centros de Operaciones de Seguridad para anticipar, detectar y responder a incidentes cibernéticos, además de verificar que sus procesos estén alineados con los riesgos del negocio de las organizaciones a las que prestan servicio. Para ello, analiza aspectos como la estrategia, la gestión del talento, los procesos operativos, la tecnología y las capacidades de respuesta frente a amenazas digitales.
El proceso de certificación se desarrolló en dos etapas. Inicialmente, Prime Defense, socio oficial del estándar SOC-CMM, realizó una evaluación de madurez sobre las operaciones de la compañía. Posteriormente, los resultados fueron auditados y validados por LRQA (Lloyd’s Register Quality Assurance), la única entidad acreditada a nivel mundial para otorgar esta certificación.
Entre los aspectos evaluados se incluyeron capacidades como el monitoreo continuo de eventos de seguridad, la gestión de incidentes, el análisis forense digital, la ciberinteligencia, las actividades de threat hunting, la gestión de vulnerabilidades y los procesos de automatización de operaciones de seguridad (SecOps), además del monitoreo de redes, dispositivos y registros tecnológicos.
«Esta certificación avala la madurez de los procesos de gestión y mitigación del riesgo, alineados con los estándares internacionales y refleja el trabajo desarrollado para fortalecer nuestras capacidades de monitoreo, detección y respuesta frente a amenazas cada vez más complejas», señaló Diana Ganchala, gerente general de Secure Soft.
La compañía, que hace parte de Gtd, cuenta con una red de Centros de Operaciones de Seguridad en Chile, Perú, Colombia, Ecuador y México. Según la directiva de la empresa, durante los últimos tres años su unidad especializada en respuesta a incidentes cibernéticos ha atendido más de 110 casos de alto impacto en la región, una experiencia que ha contribuido al fortalecimiento de sus capacidades operativas frente a un entorno en el que los ataques digitales continúan incrementando su nivel de complejidad.