forumAbrir tema

En la propuesta del SOC el costo de licencia y el costo de monitoreo aparecen por separado — ¿es normal esta separación?

ÜÜmit K***Participante
Cargo
Director de operaciones
Sector
Joyería
Tipo de organización
empresa dentro de un holding
Miembro desde
may 2022
Mensaje
406
#1

Somos una empresa de producción y distribución con 85 personas. En nuestra red hay 120 computadoras de punto final y 6 servidores críticos. Empezamos a hablar con un proveedor de Centro de Operaciones de Seguridad (SOC) para monitoreo 24/7 contra posibles riesgos de ransomware y robo de datos.

En la propuesta que llegó hay dos partidas de costo distintas: la primera es "Costo Mensual de Monitoreo y Análisis SOC" por 42.000 TL y la segunda es "Costo de Licencia de Software de Seguridad Central y EDR" facturada cada tres meses por 1.900 USD trimestrales. Hasta ahora en los servicios de IT que hemos contratado siempre estábamos acostumbrados a un único precio fijo mensual por paquete.

¿Es una práctica estándar separar así la licencia de software del costo del servicio? ¿Que la licencia sea en dólares y el monitoreo en TL crea algún riesgo en nuestra contra durante la vigencia del contrato? Si mañana queremos cambiar de proveedor, ¿de quién queda la propiedad de estas licencias?

GGökhan C***Participante
Cargo
Responsable de compras
Sector
Imprenta
Tipo de organización
mediana empresa
Miembro desde
jun 2022
Mensaje
181
Más útil#2

Respuesta corta: Sí, en las propuestas de SOC mostrar por separado el costo de licencia de tecnología y el costo de monitoreo y análisis basado en capital humano es estándar del sector y a escala corporativa juega a tu favor. Esta separación permite que el costo directo de los softwares de seguridad usados y el esfuerzo de vigilancia de analistas 24/7 y respuesta a alertas se desglosen de forma transparente.

Este modelo tiene dos razones fundamentales: primero, los softwares que corren por detrás como SIEM (gestión de eventos de seguridad), EDR (detección en punto final) y recolectores de logs son productos desarrollados a escala global y a cuyo fabricante se le paga en divisas por usuario o por volumen de logs (EPS / GB). La empresa proveedora, en lugar de meter el riesgo cambiario dentro de su propio margen de servicio, lo refleja directamente como costo del fabricante. El costo de monitoreo, en cambio, al representar el esfuerzo operativo de los especialistas en ciberseguridad por turnos en Turquía, se cotiza con razón en TL.

El punto más crítico al que debes prestar atención en la etapa de contrato es la propiedad de la licencia. Debe quedar claro en el contrato si la consola de administración (tenant) que se abrirá está licenciada directamente a nombre de tu empresa o si está dentro del pool multiinquilino (multi-tenant) del proveedor. Si la licencia se abre a tu nombre, cuando no estés conforme con el proveedor puedes rescindir el contrato de monitoreo y pasar a otro proveedor de SOC sin perder los agentes actuales ni tu historial de logs.

También debes fijarte en las métricas de la licencia. ¿La licencia de la propuesta es fija con 120 puntos finales, o hay un límite de volumen que generará facturas extra en picos de logs durante el día? Te recomendaría amarrar estos detalles en el contrato como "en caso de exceso el costo unitario es fijo".

OOkan F***Experto
Cargo
Product Manager en Fintech
Tipo de organización
cadena de tiendas
Miembro desde
ago 2023
Mensaje
146
#3

La separación es muy correcta xq el lado de EDR se cotiza por agente y el lado de logs por eventos por segundo (EPS). El monitoreo, en cambio, es el costo de turno de los analistas de Nivel 1 y Nivel 2 que revisan esas alertas. Las empresas que unen ambos en una sola partida generalmente mantienen bajo el límite de logs y provocan que te quedes ciego en el momento del ataque.

ÖÖmer B***ParticipanteMiembro de la comunidad
Miembro desde
dic 2022
Mensaje
55
#4

Antes de firmar confirma estos puntos: 1) ¿Las licencias se definen a nombre de la persona jurídica de tu empresa? 2) ¿Hay costo de penalización extra si se excede la cuota diaria de GB de logs o EPS? 3) ¿Se da compromiso de exportar el archivo de logs en caso de salida del servicio? 4) ¿Se hace descuento en el costo del servicio si se incumplen los tiempos de SLA de monitoreo?

FFurkan U***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
266
#5

Nosotros usamos una estructura similar para 140 puntos finales. Pagamos 48.000 TL mensuales por el servicio y 6.800 USD anuales por la licencia. El año pasado había una empresa que daba una sola partida, en el mes 4 intentaron subir unilateralmente el contrato diciendo q excediste la cuota de logs. Dos partidas transparentes siempre son más seguras.

BBurcu Ö***Nuevo miembro
Cargo
Empleado de tienda
Sector
Medios y publicación
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
sept 2026
Mensaje
2

Doki · Contrato de mantenimiento de servidores · 2026

#6

El verdadero peligro aquí es que el proveedor meta su propio margen de ganancia y venda la licencia más cara que el precio de lista. Llama directamente al distribuidor en Turquía del software de seguridad en cuestión y hazte una idea aproximada del precio de lista para 120 agentes. A ver si el proveedor tb obtiene ganancia oculta sobre la licencia.

JJülide A***Participante
Cargo
Director de contabilidad
Sector
Joyería
Tipo de organización
Empresa de 20 empleados
Miembro desde
may 2024
Mensaje
103

Doki · Escaneo de vulnerabilidades · 2026

#7

mira bien quién va a ser el administrador de la consola. la cuenta de admin principal debe quedar en ti a la empresa que da el servicio se le debe abrir rol de analista autorizado. si algún día se pelean no te quedes bloqueado en tu propio sistema.

Corrección: recordaba mal la cifra, era un poco más baja.

OOya E***Participante
Cargo
Especialista en recursos humanos
Sector
Seguros
Tipo de organización
cadena de tiendas
Miembro desde
mar 2024
Mensaje
118
#8

En caso de que los costos de licencia de software se determinen en divisas, debe redactarse expresamente como cláusula del contrato que se tomará como base el tipo de cambio efectivo de venta del Banco Central en la fecha de pago y que las fechas de facturación se fijarán en periodos trimestrales.

UUfuk B***ParticipanteMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
1
#9

Hace dos años trabajamos con un lugar que emitía una sola factura todo incluido. Cuando no quedamos conformes con el servicio quisimos salirnos pero resulta que los agentes estaban en su pool. Quitar los agentes a mano de todas las computadoras e instalar los nuevos nos tomó dos semanas, el trabajo se bloqueó. Separarlo desde el principio es definitivamente lo más sano.

OOrhan E***Participante
Cargo
Responsable de exportaciones
Sector
Derecho
Tipo de organización
cadena de tiendas
Miembro desde
dic 2025
Mensaje
91

Doki · Escaneo de vulnerabilidades · 2023

#10

Pienso diferente. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

FFerhat A***Participante
Cargo
Miembro del consejo de administración
Sector
Publicidad y promoción
Tipo de organización
Empresa de 20 empleados
Miembro desde
jun 2024
Mensaje
155
#11

No te olvides de: Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Ánimo.

FFatih Z***Participante
Cargo
Desarrollador de software
Sector
vidrio
Tipo de organización
distribuidor regional
Miembro desde
nov 2025
Mensaje
187
#12

Tiene razón. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

LLeyla K***Experto
Cargo
Empleado de tienda
Sector
Energía
Tipo de organización
Empresa de 20 empleados
Miembro desde
dic 2024
Mensaje
29
#13

Voy a contar mi experiencia. Que todo el mundo haga algo no significa que sea lo correcto.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

AAycan D***ParticipanteMiembro de la comunidad
Miembro desde
jul 2023
Mensaje
10
#14

En teoría es correcto, pero en la práctica no funciona así. Tomar notas durante dos semanas da mejores resultados que estimar seis meses.

Esta es mi opinión, no lo escribo como una verdad absoluta.

SSena K***Participante
Cargo
Contable
Sector
Medios y publicación
Tipo de organización
agencia boutique
Miembro desde
feb 2025
Mensaje
2
#15

Este hilo es para archivar.

ÜÜlkü Y***Participante
Cargo
Planificación logística
Sector
Distribución alimentaria
Tipo de organización
empresa dentro de un holding
Miembro desde
nov 2024
Mensaje
84
#16

Correcto. Intentar hacerlo solo es la vía más cara.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor.

MMustafa M***Participante
Cargo
Técnico de control de calidad
Sector
Distribución alimentaria
Tipo de organización
distribuidor regional
Miembro desde
feb 2024
Mensaje
106
#17

Yo también estaba pensando en lo mismo. Los primeros tres meses todo va bien, los problemas aparecen en el cuarto.

DDoruk K***Experto
Cargo
Director de aseguramiento de calidad
Sector
Construcción
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2024
Mensaje
28
#18

Hay una cosa a la que hay que prestar atención. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Esta es mi opinión, no lo escribo como una verdad absoluta.

ŞŞerife K***Veterano
Cargo
Director de clínica
Sector
Electricidad-electrónica
Tipo de organización
startup recién creada
Miembro desde
dic 2023
Mensaje
128
#19

Ha sido una buena idea abrir este hilo.

BBeren C***Experto
Cargo
Especialista en seguridad de la información
Sector
Logística
Tipo de organización
startup recién creada
Miembro desde
jul 2023
Mensaje
227
#20

Le agradecería que compartiera el resultado.

Responder