Cuando una firma de private equity evalúa una empresa de su portafolio, la ciberseguridad rara vez aparece como el primer punto de la tesis de inversión. Sin embargo, suele convertirse rápidamente en una de las principales preguntas durante el proceso de due diligence, en uno de los primeros hallazgos de un plan de 100 días y en una de las primeras preocupaciones del consejo de administración cuando ocurre un incidente de seguridad en cualquier empresa del portafolio.
Por eso anunciamos este nuevo logro de ne Digital.
El mes pasado, ne Digital obtuvo la designación Microsoft Solutions Partner for Security. Esta se suma a las designaciones Solutions Partner for Modern Work y Solutions Partner for Infrastructure (Azure) que ya posee nuestra organización.
Tres designaciones que han sido obtenidas a partir de los propios criterios y datos de Microsoft sobre la capacidad de un partner para generar resultados para sus clientes.
En conjunto, representan la validación de un partner con capacidades que abarcan una parte fundamental del ecosistema Microsoft Cloud, desde infraestructura y Microsoft Azure hasta seguridad, Microsoft 365, Modern Work y aplicaciones empresariales.
Una designación de partners de soluciones dentro del Microsoft AI Cloud Partner Program no es simplemente una categoría comercial, una membresía basada en el pago de una tarifa o una competencia declarada por el propio proveedor.
Microsoft la determina mediante el Partner Capability Score, una puntuación compuesta a partir de información que Microsoft registra sobre las operaciones y resultados de cada partner.
Para obtener la designación de Microsoft Solutions Partner for Security, un partner debe alcanzar al menos 70 de 100 puntos y obtener una puntuación superior a cero en cada una de las métricas requeridas.
La evaluación considera tres categorías principales:
|
Categoría |
Ponderación |
Qué mide Microsoft |
|
Skilling |
40 puntos |
Miembros del equipo que cuentan con certificaciones de seguridad de Microsoft de nivel intermedio y avanzado. |
|
Performance |
20 puntos |
Nuevos clientes incorporados a las cargas de trabajo de seguridad de Microsoft. |
|
Customer Success |
40 puntos |
Crecimiento en el uso de cargas de trabajo de seguridad por parte de los clientes y número de implementaciones exitosas. |
Hay dos características de este modelo que resultan especialmente importantes.
La primera es que ninguna categoría puede compensar completamente las deficiencias de otra. Una empresa puede contar con numerosos ingenieros certificados, pero si no demuestra experiencia real implementando las soluciones, no cumple los requisitos. De la misma manera, un proveedor con un volumen elevado de licencias pero capacidades técnicas limitadas tampoco puede obtener la designación únicamente por su escala comercial.
Microsoft exige evidencia de capacidades en las tres áreas.
La segunda es que la evidencia se basa en datos y telemetría de Microsoft, no únicamente en testimonios del propio partner. El crecimiento en el uso de las soluciones y los despliegues realizados se determinan utilizando información registrada dentro del ecosistema de Microsoft, mientras que las certificaciones se verifican mediante los sistemas correspondientes de Microsoft Learn y Partner Center o Centro de partners.
Además, la designación se revisa de forma continua. Un partner que deja de invertir en skilling, capacidades técnicas, adopción o despliegues exitosos puede dejar de cumplir los requisitos necesarios para mantenerla.
La categoría Security dentro del Microsoft AI Cloud Partner Program abarca cuatro grandes grupos de cargas de trabajo:
En la práctica, estas áreas se relacionan directamente con las tecnologías que ne Digital implementa y administra diariamente para sus clientes.
Microsoft Entra ID permite establecer controles avanzados de identidad, gobierno de accesos, Conditional Access, Privileged Identity Management y procesos de ciclo de vida de usuarios.
Estas capacidades resultan especialmente importantes en organizaciones con múltiples entidades o empresas de portafolio, donde mantener políticas de identidad consistentes puede convertirse en un desafío operativo y de seguridad en la nube.
Microsoft Defender XDR integra capacidades como Defender for Endpoint, Defender for Office 365, Defender for Identity y Defender for Cloud Apps.
Esta arquitectura permite correlacionar señales provenientes de diferentes componentes de la infraestructura tecnológica para facilitar la detección y respuesta frente a amenazas.
Microsoft Sentinel proporciona capacidades SIEM y SOAR nativas de la nube que permiten centralizar información de seguridad, detectar comportamientos sospechosos y automatizar determinados procesos de respuesta.
Para organizaciones con múltiples empresas o entornos tecnológicos, esta capacidad facilita una visión centralizada de los riesgos.
Microsoft Purview proporciona herramientas para clasificación de información, sensitivity labels, prevención de pérdida de datos, gestión de riesgos internos, cumplimiento y gobierno de datos.
Estas capacidades adquieren todavía mayor relevancia con la expansión de la inteligencia artificial, Microsoft Copilot y otras tecnologías de datos e inteligencia artificial, ya que la calidad del gobierno de información influye directamente en la seguridad con la que estas herramientas pueden utilizar información empresarial.
Intune permite utilizar el cumplimiento de los dispositivos como un punto adicional de control para Conditional Access.
Esto significa que la administración de endpoints deja de ser únicamente una función de inventario para convertirse en un componente integral de una arquitectura moderna de seguridad.
Obtener la designación Microsoft Solutions Partner for Security significa que Microsoft ha validado que nuestros ingenieros cuentan con las competencias requeridas en estas cargas de trabajo, que nuestros clientes están adoptando estas tecnologías y que los despliegues generan resultados medibles.
Los operating partners y equipos responsables de transacciones solicitan cada vez con mayor frecuencia evidencia que permita validar las capacidades de seguridad de los proveedores tecnológicos de una empresa.
Una designación validada por Microsoft proporciona una referencia externa sobre esas capacidades, en lugar de depender exclusivamente de las afirmaciones del proveedor.
Esta validación complementa nuestra atestación SOC 2 Type 2 como evidencia independiente de la forma en que operamos.
La designación refleja un modelo operativo repetible y no únicamente el éxito de una implementación aislada.
Esto permite aplicar una línea base consistente de identidad, protección contra amenazas, gobierno de datos y seguridad en la nube a diferentes empresas dentro de un mismo portafolio, independientemente de su tamaño, ubicación o proveedor tecnológico anterior.
El objetivo es que la postura de seguridad no dependa de qué MSP local haya contratado cada empresa, sino que pueda gestionarse bajo estándares comunes.
Los Solutions Partners pueden trabajar con Microsoft a través de canales específicos para partners, recursos técnicos y mecanismos de soporte asociados al ecosistema del Microsoft AI Cloud Partner Program.
Cuando un incidente que afecta a un cliente requiere la participación de Microsoft, contar con una relación establecida dentro de este ecosistema puede facilitar el proceso de escalamiento.
Además, al combinar licenciamiento y servicios de seguridad bajo un mismo proveedor responsable, las organizaciones pueden reducir parte de la fragmentación operacional que suele producirse entre diferentes partners.
Existen numerosos partners dentro del ecosistema Microsoft. Sin embargo, tres características ayudan a diferenciar el modelo de ne Digital.
ne Digital posee tres designaciones:
Estas capacidades permiten abordar diferentes capas del entorno tecnológico empresarial desde una misma organización.
La especialización en Infrastructure (Azure) permite trabajar sobre la infraestructura y arquitectura de Azure y Microsoft Azure.
La designación de Modern Work cubre tecnologías relacionadas con el entorno de productividad y colaboración de Microsoft 365, incluyendo herramientas como Microsoft Teams.
La designación de Security complementa estas capacidades con controles relacionados con identidad, protección contra amenazas, gobierno de información y seguridad.
Además, las capacidades de ne Digital en Data & AI, Power Platform y Business Applications permiten acompañar iniciativas de transformación digital que integran infraestructura, productividad, aplicaciones empresariales, automatización e inteligencia artificial.
Esto resulta especialmente relevante a medida que tecnologías como Microsoft Copilot conectan el entorno de Microsoft 365 con datos empresariales, automatizaciones y procesos de negocio.
Los controles de seguridad que atraviesan diferentes componentes —por ejemplo, políticas de Conditional Access que dependen del cumplimiento administrado mediante Intune y de la postura del entorno Azure— pueden ser diseñados y operados por un mismo equipo.
ne Digital es un Microsoft Direct Cloud Solution Provider (CSP).
Dentro del modelo CSP, ne Digital mantiene directamente con Microsoft la relación correspondiente al licenciamiento, facturación y soporte, sin depender de un distribuidor intermediario.
Para una empresa de portafolio, trabajar con un Direct CSP puede simplificar diferentes procesos: una relación comercial más centralizada, un único camino de soporte y un responsable claramente identificado para las licencias y los servicios tecnológicos asociados.
También permite gestionar directamente procesos relacionados con aprovisionamiento de tenants y modificaciones de derechos o licencias.
Esto resulta especialmente importante cuando una adquisición necesita integrarse rápidamente dentro de los estándares tecnológicos y de seguridad del portafolio.
Para una organización SMB, o para un portafolio compuesto por múltiples empresas SMB, reducir intermediarios entre licenciamiento, soporte, administración y seguridad puede simplificar considerablemente la operación.
En el ecosistema de Microsoft, métricas y mecanismos como ACR (Azure Consumed Revenue), PAL (Partner Admin Link), DPOR (Digital Partner of Record) y otros modelos de atribución ayudan a Microsoft a identificar la participación de los partners en la adopción y consumo de sus tecnologías.
Los ingresos consumidos de Azure, o ACR, pueden formar parte de los indicadores utilizados para comprender la adopción real de servicios de Azure. De forma similar, mecanismos como PAL permiten asociar determinadas actividades de un partner con los entornos de los clientes.
Estos conceptos forman parte del ecosistema de medición y atribución que Microsoft utiliza dentro de sus programas para partners y pueden visualizarse o administrarse mediante herramientas como Partner Center y el Centro de partners.
ne Digital fue construido para trabajar con organizaciones de private equity y sus empresas de portafolio.
Nuestro modelo operativo considera desde el inicio la existencia de múltiples entidades, diferentes jurisdicciones, calendarios de integración exigentes y consejos de administración que necesitan información clara para tomar decisiones.
Cada servicio de seguridad se estructura alrededor de controles documentados, recopilación de evidencia y reporting preparado para procesos de evaluación y atestación.
Nuestra propia atestación SOC 2 Type 2 refleja esa misma disciplina aplicada internamente.
Este enfoque permite combinar las capacidades de un MSP con las de un Microsoft Solutions Partner y un Direct CSP para ayudar a organizaciones de distintos tamaños, incluidas empresas SMB, a mantener una arquitectura tecnológica consistente.
La relevancia de estas designaciones también debe entenderse dentro de la evolución del ecosistema Microsoft Cloud.
Las organizaciones ya no utilizan Azure, Microsoft 365, Power Platform, Business Applications e inteligencia artificial como plataformas completamente independientes.
Cada vez están más conectadas.
Una organización puede utilizar Microsoft Azure para infraestructura y aplicaciones, Microsoft 365 para productividad y colaboración, Power Platform para automatizar procesos y Microsoft Copilot para incorporar capacidades de IA generativa dentro del trabajo cotidiano.
Por eso, categorías como Digital & App Innovation, Business Applications, Modern Work, Security, Infrastructure (Azure) y Data & AI forman parte de una conversación tecnológica mucho más amplia.
La seguridad debe acompañar esa transformación.
La transformación digital no consiste únicamente en adoptar nuevas plataformas. También exige proteger identidades, dispositivos, aplicaciones y datos a medida que aumenta la interconexión entre servicios.
En este contexto, la experiencia de un partner en Azure, Microsoft 365, Microsoft Teams, Power Platform, Microsoft Copilot, Intune, Microsoft Sentinel y otras soluciones puede ayudar a construir una estrategia tecnológica más integrada.
Para Microsoft, indicadores asociados con customer success, skilling, adopción, despliegues, ACR, PAL y otras señales registradas dentro de Partner Center permiten evaluar cómo los partners contribuyen al éxito de sus clientes.
Para las organizaciones, lo importante es el resultado detrás de esas métricas: que la tecnología implementada pueda utilizarse, escalarse y mantenerse de forma segura.
Obtener la designación Microsoft Solutions Partner for Security es un logro del que estamos orgullosos, pero también representa un punto de partida.
El Partner Capability Score se evalúa continuamente, lo que significa que mantener la designación requiere seguir invirtiendo en certificaciones, skilling, experiencia técnica y resultados para nuestros clientes.
Nuestro objetivo es continuar fortaleciendo nuestras capacidades en Security, Azure, Microsoft 365, Modern Work, Data & AI y otras áreas estratégicas del ecosistema Microsoft.
También significa acompañar la evolución de nuestros clientes hacia tecnologías emergentes como la inteligencia artificial, asegurando que nuevas herramientas puedan integrarse sobre una base sólida de identidad, datos, infraestructura y ciberseguridad.
A los clientes cuyos entornos contribuyeron a alcanzar este resultado: gracias.
Esta designación representa, de manera muy concreta, el éxito de nuestros clientes utilizando las plataformas y soluciones de Microsoft.
¿Quiere conocer la postura de seguridad actual de su portafolio?
Solicite una revisión de la postura de seguridad para una o varias empresas de su portafolio. Evaluamos identidad, protección frente a amenazas y gobierno de datos utilizando como referencia los estándares de Microsoft que aplicamos en nuestra base de clientes y entregamos un resumen ejecutivo de hallazgos preparado para el consejo de administración.
¡Solicite una revisión de su postura de seguridad!