Cómo evaluar soluciones y servicios
Guía · 15 de septiembre de 2026
Definir el escenario
Escribí el entorno que se quiere cubrir: red interna, identidad, cloud, aplicación, OT o IoT. Enumerá el comportamiento buscado y el sistema que recibirá alertas. Evitá comparar ofertas con superficies diferentes como si fueran intercambiables.
Registrar capacidades documentadas
Para cada solución, anotá tipos de señuelo, requisitos de instalación, ubicación posible, integraciones, necesidad de operación y controles de seguridad. Vinculá cada dato a una página, documento o prueba con fecha. Una característica declarada por el proveedor se mostrará como tal. Ejemplos de portafolios comerciales aparecen en Acalvio, Fortinet y CounterCraft.
Diseñar una prueba comparable
Aplicá el mismo escenario de ataque y período de observación. Medí tiempo de despliegue, retraso de alerta, información útil, trabajo de mantenimiento, detección de señuelos y calidad de la integración. Registrá eventos de prueba autorizados y el estado de los activos reales. Una demostración preparada por un fabricante puede revelar la interfaz; su resultado no equivale a una prueba independiente.
Evaluar servicios
Pedí alcance concreto: diseño, instalación, afinación, operación continua, capacitación y asistencia ante alerta. Identificá quién mantiene los señuelos y quién investiga eventos. Comprueba cobertura regional, idioma, entregables y modelo comercial en documentos públicos o propuestas verificables.
Tomar una decisión
Compará costo total de operación y resultado medido respecto del objetivo inicial. Marcá campos sin información pública; no los conviertas en puntuaciones negativas automáticas. Conservá razones y fuentes para poder revisar la decisión cuando cambie la oferta.
El NCSC encontró que navegar el mercado es difícil y que muchas organizaciones quieren orientación imparcial y casos reales.