Madrid Digital adjudicó a Orange Empresas el diseño, implantación y operación de un Centro de Operaciones de Seguridad (SOC) de nueva generación para la Comunidad de Madrid. La solución centraliza la monitorización y respuesta a incidentes de ciberseguridad 24×7, integrando infraestructuras cloud y on-premise. Mediante IA, automatización e inteligencia de amenazas, mejora la detección de ataques, refuerza la resiliencia de los servicios públicos y protege la información crítica.
Centro de Operaciones de Seguridad de la Comunidad de Madrid – SOC Madrid Digital
Indicadores y procesos de mejora
Centralización de la monitorización y gestión de eventos de seguridad.
• Operación continua 24×7.
• Reducción de los tiempos de detección y respuesta ante incidentes.
• Automatización de procesos de análisis y remediación.
• Visibilidad unificada de activos críticos on-premise y cloud.
• Incorporación de inteligencia de amenazas en tiempo real.
• Mejora de la gobernanza y estandarización de procesos de seguridad.
• Incremento de la capacidad de prevención frente a amenazas avanzadas
Cuantificación/Estimación reducción consumo
La consolidación de capacidades de monitorización y análisis de seguridad en una plataforma unificada, junto con el uso de tecnologías cloud y la automatización de procesos, contribuye a optimizar el consumo de recursos TIC. La reducción de herramientas y sistemas redundantes permite un uso más eficiente de la infraestructura tecnológica, disminuyendo las necesidades de procesamiento y almacenamiento asociadas a la gestión de la ciberseguridad.
Cuantificación/Estimación reducción emisiones CO2
La modernización de la infraestructura de seguridad mediante tecnologías cloud, automatización y consolidación de herramientas contribuye a una utilización más eficiente de los recursos tecnológicos. La adopción de arquitecturas híbridas permite optimizar el consumo energético asociado a infraestructuras TIC, reducir equipamiento redundante y avanzar hacia un modelo operativo más sostenible
Innovación aplicada y buenas prácticas
El proyecto supone una evolución desde un modelo tradicional basado en herramientas SIEM convencionales y sistemas de detección basados en firmas hacia un SOC inteligente apoyado en inteligencia artificial, automatización y análisis avanzado.
Entre los elementos diferenciales destacan:
• Uso de Microsoft Copilot for Security para mejorar la capacidad de investigación y respuesta.
• Integración de plataformas de inteligencia de amenazas en tiempo real.
• Automatización y orquestación de procesos de seguridad.
• Simulación de ataques y campañas de phishing para reforzar la protección.
• Gestión integral extremo a extremo bajo un modelo de mejora continua.
• Enfoque proactivo orientado a la ciberresiliencia.
Uso de tecnologías (TICs)
La solución proporciona a Madrid Digital una visión única y centralizada del estado de seguridad de sus sistemas, facilitando la toma de decisiones, la gestión de riesgos y la coordinación entre equipos. Los cuadros de mando, procesos normalizados y capacidades de automatización permiten reducir la complejidad operativa, mejorar la eficiencia y fortalecer la protección de los servicios públicos digitales utilizados diariamente por ciudadanos y empleados públicos

