Saltar a contenido

El 84% de los MSPs prevén una mayor demanda de servicios de CISO, según un nuevo estudio de Sophos

Ante la creciente complejidad de los entornos de seguridad y los riesgos relacionados con la IA, los MSPs estiman que casi la mitad de sus clientes confían en ellos para actuar como su CISO

Sophos, líder mundial en ciberseguridad, ha publicado hoy su informe MSP Perspectives Report 2026, que desvela cómo los proveedores de servicios gestionados (MSPs) están desempeñando un papel cada vez más estratégico a la hora de ayudar a las organizaciones a gestionar los riesgos de ciberseguidad.

Los responsables de la implementación, gestión y soporte de las tecnologías de TI y de ciberseguridad recurren cada vez más a los MSPs (Managed Servide Providers) para que les proporcionen el liderazgo en ciberseguridad, la gobernanza y el asesoramiento sobre riesgos en muchas organizaciones que no tienen recursos internos.

De media, los MSPs estiman que casi la mitad (el 46%) de sus clientes confían actualmente en ellos para actuar como CISOs. Un nuevo estudio sugiere que esta función seguirá ampliándose, ya que el 84% de los MSPs espera que la demanda de servicios de CISO aumente en los próximos 12 meses.

“Las organizaciones necesitan algo más que la gestión tecnológica para mantenerse seguras. Demandan líderes de ciberseguridad de confianza que les ayuden a comprender sus riesgos, a cumplir con los requisitos normativos y a traducir las inversiones en seguridad en resultados empresariales significativos”, afirma Matt Helling, Director de Producto en Sophos. “Los MSPs ya están asumiendo este papel para casi la mitad de sus clientes, lo que supone una importante oportunidad para estrechar las relaciones y generar nuevos servicios valor añadido. El reto ahora consiste en ofrecer ese liderazgo de forma coherente y eficiente a una base de clientes cada vez mayor”.

Mayor eficiencia

La oportunidad de mejorar la eficiencia también es enorme: los MSPs estiman que ahorrarían un 53% de su tiempo si pudieran utilizar una única plataforma unificada para la gestión y la elaboración de informes sobre el estado de seguridad y el cumplimiento normativo de sus clientes. Además, el 81% creen que reducirían en más de un 30% el tiempo que dedican actualmente a estas actividades.

El cumplimiento normativo también es fundamental para esta función en expansión. Casi la totalidad de los MSPs consultados (el 99%) prestan al menos un servicio de cumplimiento normativo en materia de ciberseguridad, y el 58% ofrecen ya una gestión completa de programas de cumplimiento. Sin embargo, solo el 6% proporcionan la gama completa de servicios de cumplimiento evaluados en el estudio, desvelando una brecha entre la amplia participación en el cumplimiento normativo y la prestación de un conjunto integral de servicios.

Otras conclusions relevantes del informe son:

  • El cumplimiento normativo impulsa la inversión en seguridad: el cumplimiento influye, de media, en el 50% de las decisiones de compra de ciberseguridad de los clientes, y el 33% se ven muy o decisivamente influidos por dichas exigencias normativas. Esto supone una oportunidad para que los MSPs vinculen los requisitos de cumplimiento con prioridades de seguridad más amplias.
  • El cambio hacia el cumplimiento normativo continuo es gradual: sólo el 33% de los MSPs se muestran ‘completamente seguros’ de su capacidad para supervisar, gestionar y documentar de forma continua los requisitos normativos de múltiples clientes, poniendo de manifiesto una brecha entre la certeza que los clientes necesitan de sus socios y lo que los MSPs pueden ofrecer de forma constante.
  • La prestación de servicios basada en herramientas es habitual, pero está fragmentada: mientras que el 36% de los MSPs recurren a una única herramienta o plataforma para gestionar de forma centralizada el cumplimiento de la ciberseguridad o las actividades propias de un CISO, el 53% utilizan múltiples herramientas o plataformas, indicando que la prestación de servicios sigue siendo compleja, inconexa y, potencialmente, más difícil de escalar.
  • La automatización completa de la elaboración de informes de seguridad tiene margen de mejora: aunque el 86% de los MSPs utilizan un proceso total o semiautomatizado para elaborar informes consolidados sobre el estado de la seguridad, el 55% siguen necesitando cierto esfuerzo manual y sólo el 31% pueden generar informes rápidamente mediante un proceso totalmente automatizado.

“Los MSP tienen la oportunidad de convertirse en socios estratégicos indispensables para sus clientes, pero ampliar ese papel requiere un modelo operativo más unificado”, continua Helling. “Integrar la estrategia de seguridad, la gestión del cumplimiento normativo y la elaboración de informes puede ayudar a los MSPs a dedicar menos tiempo a consolidar manualmente la información y más tiempo a ayudar a los clientes a reducir el riesgo, reforzar la resiliencia y tomar decisiones informadas en materia de ciberseguridad”.

Sophos CISO Advantage, disponible a partir de octubre de 2026, está diseñado para ayudar a los MSPs a convertir la función de CISO que muchos ya desempeñan en un servicio de gestión de programas de ciberseguridad estructurado, escalable y facturable. Ofrecido a través de Sophos Fusion, el sistema de defensa de ciberseguridad nativo de IA de la compañía, Sophos CISO Advantage utiliza flujos de trabajo de evaluación, generación de informes y hojas de ruta acelerados por IA con agentes para proporcionar información lista para presentar al consejo de administración, pruebas alineadas con los marcos normativos y planes de acción priorizados para toda la base de clientes de un MSP.

Los datos del informe MSP Perspectives Report 2026 proceden de una encuesta independiente encargada por Sophos y realizada por Vanson Bourne en abril de 2026 a 800 MSPs de Estados Unidos, Reino Unido, Alemania, Francia, Singapur, Australia y Brasil. Los encuestados incluyen responsables de los MSPs, desde altos cargos hasta miembros del consejo de administración.

Descubre el informe completo aquí, y para obtener más información sobre Sophos CISO Advantage, los MSPs pueden visitar Sophos Partner Portal. Además, Sophos organiza el MSP Summit EMEA 2026, un evento dirigido al ecosistema MSP en la región, que puedes consultar aquí.

Acerca de Sophos

Sophos, líder mundial en ciberseguridad, protege a más de 625.000 organizaciones de todo el mundo con Sophos Fusion, el primer y más completo sistema de defensa de ciberseguridad basado en IA nativa del sector: una arquitectura única e integrada en la que todos los puntos de control funcionan como un todo.

Gracias a la IA agéntica y a la contrastada experiencia de su equipo humano, Sophos detecta, investiga y neutraliza las amenazas antes de que se conviertan en incidentes que afecten al negocio.

En colaboración con un ecosistema global de proveedores de servicios gestionados, resellers y partners tecnológicos, Sophos recopila información de cada amenaza detectada y de cada entorno protegido para reforzar la defensa de cada cliente.
Más información disponible en https://www.sophos.com/es-es.