Centro colombiano de ciberseguridad logra certificación internacional que solo 11 organizaciones tienen en el mundo

Apenas once centros de operaciones de seguridad en el mundo poseen esta distinción
Secure Soft Colombia logra una certificación internacional que la posiciona entre las organizaciones más avanzadas en ciberseguridad del planeta.
Mark

¿Por qué importa que solo once organizaciones en el mundo tengan esta certificación?

Mimi

Porque significa que la mayoría de los centros de seguridad operan sin haber demostrado que pueden gestionar riesgos al nivel más alto. Es como la diferencia entre un hospital que sigue protocolos y uno que ha sido auditado internacionalmente y certificado como excelente.

Mark

¿Qué significa que Secure Soft supere los promedios de Norteamérica?

Mimi

Que una empresa colombiana está operando a un nivel de madurez más alto que el promedio de centros de seguridad en Estados Unidos y Canadá. No es que Colombia sea mejor en general, pero esta empresa específica sí lo es.

Mark

¿Qué se evaluó exactamente durante el proceso?

Mimi

Todo. Desde cómo la empresa piensa sobre seguridad estratégicamente, hasta si tiene las personas adecuadas, los procesos correctos, la tecnología necesaria, y si puede responder rápido cuando algo sale mal. También revisaron si pueden buscar amenazas de forma proactiva, no solo esperar a que algo malo suceda.

Mark

¿Por qué fue importante que se evaluaran tres países a la vez?

Mimi

Porque demuestra que la calidad no es un accidente en una oficina. Es consistente en Colombia, Perú y Ecuador. Eso es más difícil de lograr que ser excelente en un solo lugar.

Mark

¿Qué significa para las empresas que Secure Soft protege?

Mimi

Significa que sus defensas han sido validadas por un tercero independiente como maduras y confiables. Si algo sale mal, no es porque el centro de operaciones no estuviera a la altura. Es porque la amenaza fue realmente excepcional.

  • Los ataques cibernéticos en la región se vuelven más frecuentes y complejos, presionando a las organizaciones a demostrar capacidades reales y no solo declaradas.
  • Secure Soft Colombia se convierte en la única organización de Hispanoamérica en obtener la certificación SOC-CMM Risk Driven, uniéndose a un grupo de apenas once centros en el mundo.
  • Las operaciones evaluadas en Colombia, Perú y Ecuador obtuvieron calificaciones de entre 4,3 y 4,5 sobre 5, superando los promedios de madurez de Sudamérica y Norteamérica.
  • El proceso fue auditado por LRQA —entidad acreditada internacionalmente— garantizando que la validación no fue un trámite, sino un escrutinio riguroso de cada función operativa.
  • Con SOC activos en cinco países y más de 110 casos de alto impacto atendidos en tres años, Secure Soft consolida a Colombia como referente regional en ciberseguridad.

En un mundo donde las amenazas digitales crecen en frecuencia y sofisticación, Colombia ha alcanzado un lugar entre los once centros de ciberseguridad más maduros del planeta. Secure Soft Colombia, el brazo de excelencia de Gtd, obtuvo en 2026 la certificación SOC-CMM Risk Driven —el estándar más exigente de su clase— tras ser evaluada en tres países de la región. El logro no es solo técnico: es una señal de que América Latina puede forjar sus propias fortalezas en la defensa del mundo digital.

Mientras los delitos informáticos se multiplican, una empresa colombiana acaba de alcanzar un hito que muy pocas organizaciones en el planeta han logrado. Secure Soft Colombia, el centro de excelencia en ciberseguridad de Gtd, obtuvo la certificación SOC-CMM Risk Driven, el estándar más alto para evaluar la madurez de un Centro de Operaciones de Seguridad. A julio de 2026, apenas once centros en todo el mundo poseían esta distinción.

El SOC-CMM Risk Driven no es un reconocimiento administrativo: mide la capacidad real de una organización para gestionar riesgos, detectar amenazas y responder ante incidentes. Los evaluadores examinaron desde la estrategia de seguridad y la gestión del talento hasta el análisis forense, la ciberinteligencia y la automatización de operaciones. La certificación fue otorgada tras revisar las operaciones de Gtd en Colombia, Perú y Ecuador, donde las calificaciones oscilaron entre 4,3 y 4,5 sobre 5 —por encima del promedio sudamericano de 3 puntos e incluso del estimado para Norteamérica, cercano a 3,8.

El proceso fue riguroso: Prime Defense realizó la evaluación de madurez y LRQA auditó y validó los resultados de forma independiente. Diana Ganchala, gerente general de Secure Soft, destacó que el reconocimiento avala la madurez de los procesos de gestión y mitigación del riesgo, alineados con estándares internacionales. La empresa opera Centros de Operaciones de Seguridad en cinco países y en los últimos tres años ha atendido más de 110 casos de alto impacto en la región.

Secure Soft se convierte así en la única organización de Hispanoamérica con esta certificación, y en una de apenas tres en toda América Latina que han alcanzado este nivel. En un momento en que las amenazas digitales evolucionan sin pausa, contar con un centro certificado en el estándar más alto disponible marca la diferencia entre tener un sistema de seguridad y tener uno que ha demostrado funcionar bajo presión real.

Mientras los delitos informáticos se multiplican y los ataques digitales se vuelven cada vez más sofisticados, una empresa colombiana acaba de alcanzar un hito que muy pocas organizaciones en el planeta han logrado. Secure Soft Colombia, el centro de excelencia en ciberseguridad de Gtd, obtuvo la certificación SOC-CMM Risk Driven, el estándar más alto que existe para evaluar la madurez de un Centro de Operaciones de Seguridad. A julio de 2026, apenas once centros de este tipo en todo el mundo poseían esta distinción.

La certificación que acaba de recibir Secure Soft no es un simple reconocimiento administrativo. El SOC-CMM Risk Driven mide la capacidad real de una organización para gestionar riesgos, detectar amenazas y responder ante incidentes de ciberseguridad. Examina desde la estrategia de seguridad y la gestión del talento hasta los procesos operativos, la tecnología disponible y la velocidad de respuesta. Los evaluadores revisaron funciones específicas como el monitoreo permanente de eventos, la gestión de incidentes, el análisis forense digital, la ciberinteligencia, la búsqueda de amenazas y la automatización de operaciones. No hay rincón de la operación que escape al escrutinio.

Lo que hace excepcional el logro de Secure Soft es su alcance geográfico. La certificación fue otorgada tras evaluar las operaciones de la red regional de Gtd en tres países: Colombia, Perú y Ecuador. En Perú, la empresa obtuvo una calificación de 4,5 sobre 5. En Colombia y Ecuador, ambas alcanzaron 4,3 sobre 5. Estos números no son solo altos en términos absolutos; superan el promedio de madurez registrado en toda Sudamérica, que ronda los 3 puntos, e incluso se sitúan por encima del promedio estimado para Norteamérica, aproximadamente 3,8. Secure Soft se convierte así en la única organización de Hispanoamérica con esta certificación y en una de apenas tres en toda América Latina que han alcanzado este nivel.

El proceso de certificación fue riguroso. Prime Defense, socio oficial de SOC-CMM, realizó primero la evaluación de madurez. Luego, LRQA (Lloyd's Register Quality Assurance), una entidad acreditada internacionalmente, auditó y validó los resultados. No fue un trámite rápido ni superficial.

Diana Ganchala, gerente general de Secure Soft, interpretó la certificación como una validación del trabajo realizado para fortalecer las capacidades de monitoreo, detección y respuesta ante amenazas cada vez más complejas. Señaló que el reconocimiento avala la madurez de los procesos de gestión y mitigación del riesgo, alineados con estándares internacionales. La empresa opera actualmente Centros de Operaciones de Seguridad en cinco países: Chile, Perú, Colombia, Ecuador y México. En los últimos tres años, su unidad especializada en respuesta a incidentes ha atendido más de 110 casos de alto impacto en la región.

Esta certificación llega en un momento en que los ataques digitales no solo son más frecuentes, sino también más sofisticados. Las organizaciones que protege Secure Soft enfrentan amenazas que evolucionan constantemente. Tener un centro de operaciones de seguridad certificado en el nivel más alto disponible significa que esas organizaciones cuentan con una defensa que ha sido validada contra estándares internacionales rigurosos. Es la diferencia entre tener un sistema de seguridad y tener uno que ha demostrado su capacidad de funcionar bajo presión.

Esta certificación avala la madurez de los procesos de gestión y mitigación del riesgo, alineados con los estándares internacionales y refleja el trabajo desarrollado para fortalecer nuestras capacidades de monitoreo, detección y respuesta frente a amenazas cada vez más complejas
— Diana Ganchala, gerente general de Secure Soft
Contact Us FAQ