BRIEFING DE SEGURIDAD · 23.09.2026 DEENFRES

Estrategia y Gobernanza

Checklist: Planificar correctamente el presupuesto de seguridad para 2025

Por Tobias Massow · 20 de enero de 2025 · 5 min de lectura

Ha comenzado la temporada de elaboración de presupuestos. Esta checklist ayuda a los CISO y a los responsables de TI a planificar de forma estructurada su presupuesto de seguridad para 2025: desde el análisis del estado actual, pasando por los requisitos de cumplimiento normativo, hasta la priorización de las inversiones.

En resumen

Ha comenzado la temporada de elaboración de presupuestos. Esta checklist ayuda a los CISO y a los responsables de TI a planificar de forma estructurada su presupuesto de seguridad para 2025: desde el análisis del estado actual, pasando por los requisitos de cumplimiento normativo, hasta la priorización de las inversiones. Incluye orientaciones sobre los costes típicos de los distintos conceptos.

Fase 1: Análisis del estado actual (semanas 1-2)

Registrar los gastos actuales:

Evaluar el uso efectivo:

Fase 2: Definición de los requisitos (semanas 3-4)

Obligaciones regulatorias para 2025:

Brechas técnicas identificadas:

Fase 3: Priorización (semanas 5-6)

Clasifique cada inversión prevista en una de estas tres categorías:

  1. Imprescindible (Must-Have): obligaciones de cumplimiento normativo, brechas críticas y contratos próximos a su vencimiento
  2. Recomendable (Should-Have): ganancias de eficiencia, automatización y consolidación
  3. Deseable (Nice-to-Have): tecnologías emergentes y proyectos innovadores

Orientaciones de coste para 2025

Datos clave

El 6-14 % del presupuesto de TI es el promedio sectorial destinado a seguridad (Gartner, 2024)

NIS2, DORA y el Reglamento de IA generan nuevos gastos obligatorios en 2025

La consolidación de herramientas permite ahorrar, de media, un 15-25 % manteniendo el mismo nivel de cobertura

La detección y respuesta gestionadas (MDR) crecen como alternativa al SOC interno

Un presupuesto de seguridad sin un caso de negocio sólido pierde apoyo en la dirección general

Dato: Según IBM, el 95 % de todos los incidentes de ciberseguridad se deben a errores humanos.

Dato: Según IBM, los costes medios de una pérdida de datos ascendieron en 2025 a 4,88 millones de dólares.

Preguntas frecuentes

Cada pregunta está bloqueada. Un toque desbloquea la respuesta.

¿Cómo argumento ante la dirección general?

Con tres argumentos: obligaciones de cumplimiento normativo (con NIS2 existe el riesgo de responsabilidad personal), prevención de daños (los costes medios de un ataque de ransomware en los países DACH ascienden a 1,2 millones de EUR, según Sophos) y asegurabilidad (las compañías de seguros cibernéticos exigen cada vez más estándares mínimos).

¿Debería invertir en un SOC propio o en MDR?

Para empresas con menos de 1.000 empleados, MDR es casi siempre más rentable. Un SOC propio requiere al menos 5-7 analistas para operar las 24 horas del día, los 7 días de la semana – lo que supone costes salariales anuales superiores a 500.000 EUR.

Artículos relacionados

NIS2: Qué deben saber las empresas

Seguro cibernético 2026

Zero Trust: Los 7 errores más frecuentes

¿Necesita toda empresa un CISO?

No toda empresa necesita un CISO a tiempo completo, pero sí que toda empresa debe tener una responsabilidad clara y definida en materia de seguridad TI a nivel de dirección general. Las PYME pueden recurrir a un CISO externo (Virtual CISO). Con NIS2, dicha responsabilidad directiva queda establecida legalmente.

Artículos relacionados

Más contenido de la red MBF Media

MyBusinessFutureBusiness Future: Tendencias para tomadores de decisionesDigital ChiefsPerspectivas de nivel C sobre la seguridad TI

Lectura adicional

Una revista de Evernine Media GmbH