Respuesta rápida
El costo mensual depende del alcance, no solo del número de computadoras
Separa lo recurrente
Distingue operación mensual, licencias y soporte de los proyectos o correcciones iniciales.
Cuenta el entorno real
Usuarios, equipos, servidores, sedes, nube, horarios y proveedores cambian el esfuerzo.
Compara responsabilidades
Una propuesta útil dice quién atiende, quién autoriza, qué evidencia se entrega y qué queda fuera.
Preguntar cuánto cuesta un MSP en México es razonable, pero una cifra sin alcance puede llevar a una mala comparación.
Dos empresas con 40 computadoras pueden necesitar esfuerzos muy distintos. Una puede trabajar en una sola oficina con aplicaciones en la nube; otra puede tener servidores locales, varias sedes, personal remoto, sistemas críticos, turnos extendidos y proveedores que deben coordinarse.
Por eso el costo de los servicios administrados de TI no debería calcularse únicamente por dispositivo. Debe reflejar qué se va a operar, con qué frecuencia, bajo qué cobertura y con qué responsabilidades.
Esta guía te ayuda a construir un presupuesto y comparar propuestas MSP sin confundir una mensualidad económica con un servicio completo.
Cuánto cuesta un MSP en México
No existe una tarifa mensual que aplique a todas las empresas. Un MSP normalmente combina cinco componentes:
- una base de operación y coordinación;
- usuarios y dispositivos administrados;
- infraestructura, nube y servicios críticos;
- cobertura de soporte y tareas recurrentes;
- licencias, incorporación inicial y proyectos fuera de la mensualidad.
La fórmula conceptual es:
Costo mensual = operación base + usuarios y equipos + infraestructura + cobertura + licencias y módulos acordados.
Por separado pueden aparecer incorporación inicial, remediaciones, migraciones, visitas, hardware y proyectos.
Una propuesta que presenta solo una cifra final obliga a adivinar. Una propuesta comparable explica los componentes, las cantidades y las reglas para agregar o retirar activos.
Qué estás pagando realmente
Un MSP o proveedor de servicios gestionados no vende únicamente tiempo para reparar fallas. Su valor está en sostener una operación recurrente.
Dependiendo del alcance, la mensualidad puede cubrir:
- mesa de ayuda y seguimiento de solicitudes;
- administración de computadoras, servidores y servicios cloud;
- monitoreo de disponibilidad, capacidad y eventos operativos;
- respaldos y revisión de resultados;
- actualizaciones y mantenimiento preventivo;
- inventario de activos y documentación técnica;
- administración de accesos acordados;
- coordinación con proveedores de internet, software o infraestructura;
- reportes, pendientes y recomendaciones periódicas.
No todas las empresas necesitan cada componente. El objetivo no es comprar el paquete más grande, sino definir una base que cubra los riesgos e interrupciones que realmente afectan la operación.
Modelos de cobro más comunes
El modelo de precio debe ser fácil de entender y de ajustar cuando cambia tu empresa.
| Modelo | Cómo funciona | Cuándo puede convenir | Qué debes confirmar |
|---|---|---|---|
| Por usuario | Se cobra por cada persona cubierta, aunque use más de un equipo. | Empresas donde el soporte, correo, acceso y productividad giran alrededor de cada usuario. | Cuántos dispositivos incluye cada usuario, cómo se cuentan cuentas compartidas y qué licencias entran. |
| Por dispositivo | Se cobra por computadora, servidor, firewall u otro activo administrado. | Entornos donde el inventario de equipos es estable y el esfuerzo se relaciona directamente con cada activo. | Diferencias entre estación, servidor y equipo de red; dispositivos fuera de línea; altas y bajas. |
| Mensualidad fija | Se acuerda una tarifa por un alcance e inventario definidos. | Empresas que buscan previsibilidad y tienen pocas variaciones mensuales. | Límites, volumen incluido, mecanismo de ajuste y actividades que se cotizan aparte. |
| Bolsa de horas | Se compra una cantidad de horas para solicitudes o mantenimiento. | Apoyo puntual o transición antes de contratar operación gestionada. | Vigencia, consumo mínimo, redondeo, prioridad y qué sucede cuando se agota. |
| Híbrido | Combina una base mensual con usuarios, activos, licencias o servicios específicos. | Operaciones con soporte recurrente y componentes de distinta complejidad. | Fórmula completa, unidades, precio de crecimiento y servicios no incluidos. |
Una bolsa de horas puede ser útil, pero no siempre equivale a un MSP. Si nadie revisa respaldos, capacidad, inventario o problemas recurrentes hasta que aparece un ticket, el modelo sigue siendo principalmente reactivo.
Variables que cambian la cotización
Para entender el costo, conviene revisar cada variable con evidencia.
| Variable | Qué debes contar | Por qué cambia el esfuerzo | Evidencia útil para cotizar |
|---|---|---|---|
| Usuarios | Personas, cuentas, áreas, horarios y modalidad remota o presencial. | Cada usuario genera necesidades de acceso, soporte, altas, bajas y aplicaciones. | Lista de usuarios, áreas, turnos y aplicaciones principales. |
| Dispositivos | Computadoras, laptops, móviles administrados, impresoras y equipos especiales. | No todos los activos requieren las mismas herramientas ni mantenimiento. | Inventario con sistema operativo, antigüedad, ubicación y responsable. |
| Infraestructura | Servidores, red, firewalls, VPN, almacenamiento, nube y servicios publicados. | Los servicios críticos requieren monitoreo, cambios controlados y documentación. | Diagrama actual, consolas, proveedores y dependencias. |
| Sedes | Oficinas, almacenes, plantas, tiendas y personal distribuido. | Cada ubicación agrega conectividad, equipos, coordinación y posibles visitas. | Direcciones, horarios, enlaces, responsables locales y restricciones de acceso. |
| Cobertura | Horario laboral, turnos extendidos, guardias o atención fuera de horario. | Una ventana más amplia requiere capacidad y reglas de escalamiento. | Horarios críticos, calendario, contactos y tipos de evento. |
| Aplicaciones | Microsoft 365, ERP, CRM, sistemas internos, correo, telefonía y otras plataformas. | Algunas requieren administración directa; otras exigen coordinación con terceros. | Propietario, proveedor, soporte vigente, criticidad y acceso disponible. |
| Respaldos | Fuentes, volumen, destino, retención, cifrado y pruebas de restauración. | Guardar copias no equivale a validar recuperación. | Reportes actuales, políticas, últimas pruebas y objetivos de recuperación. |
| Seguridad | Parches, MFA, EDR, firewall, vulnerabilidades, alertas y respuesta. | La operación básica y la seguridad gestionada tienen tareas distintas. | Herramientas, alertas, responsables y alcance MSSP si existe. |
El inventario no necesita estar perfecto para iniciar. Sí debe ser suficientemente claro para que proveedor y cliente sepan qué están contando.
Mensualidad, incorporación y proyectos no son lo mismo
Una cotización transparente separa tres capas.
1. Incorporación inicial
La incorporación u onboarding prepara el servicio para operar. Puede incluir:
- inventario y validación de activos;
- instalación o conexión de herramientas;
- revisión de accesos y contactos;
- levantamiento de servidores, red, nube y proveedores;
- documentación inicial;
- configuración de alertas y respaldos;
- definición de canales, prioridades y escalamiento.
Si el entorno tiene problemas acumulados, la incorporación también puede descubrir trabajo correctivo. Ese trabajo debe identificarse, no esconderse dentro de una promesa indefinida.
2. Operación mensual
Es el trabajo recurrente: solicitudes, monitoreo, mantenimiento, respaldos, documentación, reportes y seguimiento de pendientes.
La mensualidad debería indicar qué frecuencia aplica. Por ejemplo, una revisión mensual de capacidad no es igual a monitoreo continuo; una recomendación de respaldo no es igual a operar y probar la restauración.
3. Proyectos y servicios fuera de alcance
Normalmente se cotizan aparte actividades como:
- migraciones de correo, servidores o nube;
- renovación completa de red;
- implementación de un ERP o sistema nuevo;
- desarrollo de software;
- mudanzas de oficina;
- recuperación extensa después de un incidente;
- compra e instalación masiva de hardware;
- proyectos que requieren especialistas o ventanas extraordinarias.
Separar proyectos protege a ambas partes: el cliente entiende el presupuesto y el proveedor evita convertir una mensualidad operativa en una obligación sin límites.
Cómo calcular un presupuesto antes de pedir propuestas
No necesitas diseñar el servicio completo. Basta con preparar una línea base.
Paso 1: cuenta usuarios, activos y ubicaciones
Registra personas, computadoras, servidores, red, nube y sedes. Marca lo que es crítico y lo que puede esperar.
Paso 2: identifica el problema que quieres resolver
Ejemplos:
- el soporte depende de una sola persona;
- los tickets se repiten y no se documentan;
- nadie revisa respaldos;
- hay servidores o nube sin seguimiento;
- faltan inventario, accesos y responsables;
- varios proveedores se culpan entre sí;
- dirección no recibe información útil sobre pendientes.
Paso 3: separa necesidades recurrentes de proyectos
Administrar Microsoft 365 cada mes no es lo mismo que migrar todo el correo. Revisar respaldos no es lo mismo que rediseñar la estrategia de recuperación. La comparación mejora cuando esas actividades aparecen en renglones distintos.
Paso 4: define cobertura y prioridades
Aclara el horario real de operación, los servicios que no pueden detenerse y quién autoriza cambios. No pidas cobertura extendida por costumbre si la empresa no la necesita; tampoco aceptes horario limitado si una interrupción fuera de ese horario detiene el negocio.
Paso 5: pide la fórmula de crecimiento
La propuesta debe explicar qué ocurre al sumar:
- un usuario;
- una computadora;
- un servidor;
- una nueva sede;
- una licencia;
- una aplicación crítica;
- un horario o responsabilidad adicional.
Esa fórmula evita renegociar desde cero cada vez que cambia la operación.
Plantilla para solicitar una cotización MSP
Puedes enviar un resumen como este:
Somos una empresa con [usuarios], [computadoras], [servidores] y [sedes]. Operamos de [horario] y nuestros sistemas críticos son [lista]. Actualmente usamos [Microsoft 365, nube, ERP, firewall, respaldos u otras plataformas]. Necesitamos apoyo recurrente en [soporte, infraestructura, nube, respaldos, documentación y coordinación]. Queremos que la propuesta separe incorporación, mensualidad, licencias, visitas, proyectos y actividades fuera de alcance, e indique cómo cambia el costo al agregar usuarios o activos.
Agregar problemas recurrentes y restricciones de acceso ayuda a que la primera propuesta sea más cercana a la realidad.
Qué debe incluir una propuesta comparable
Una propuesta MSP debería responder, como mínimo:
- qué usuarios, dispositivos, sedes y servicios están incluidos;
- qué tareas se realizan y con qué frecuencia;
- por qué canales se solicita soporte;
- qué horario y prioridades aplican;
- qué puede ejecutar el proveedor sin autorización adicional;
- qué requiere aprobación del cliente;
- qué licencias están incluidas y quién conserva su propiedad;
- qué evidencia, documentación y reportes se entregan;
- qué depende de otros proveedores;
- qué proyectos, visitas o consumos se cobran aparte;
- cómo se ajusta el precio cuando cambia el inventario;
- cómo se entregan accesos y documentación al terminar el servicio.
Las recomendaciones de CISA para clientes de MSP resaltan la importancia de definir responsabilidades compartidas y requisitos antes de firmar. NIST también recomienda documentar responsabilidades entre organización, proveedores y socios dentro de los acuerdos aplicables.
Señales de una cotización incompleta
Ten cuidado cuando:
- el precio se calcula sin preguntar por usuarios, activos o sistemas críticos;
- “soporte ilimitado” no tiene definición ni límites;
- el monitoreo no explica fuentes, horarios o qué sucede ante una alerta;
- no se separan licencias, mensualidad y proyectos;
- nadie define quién autoriza cambios;
- los respaldos aparecen sin retención, destino ni pruebas;
- la propuesta promete seguridad completa sin un alcance MSSP;
- no existe mecanismo para altas, bajas o crecimiento;
- la documentación depende por completo del proveedor;
- solo se comparan horas, sin tareas recurrentes ni entregables.
Un precio bajo puede ser correcto para un alcance pequeño. El problema aparece cuando parece cubrir más de lo que realmente documenta.
MSP, soporte reactivo y MSSP: no pagas por lo mismo
El soporte reactivo atiende incidentes o solicitudes puntuales. Un MSP agrega seguimiento recurrente sobre la operación. Un MSSP se concentra en seguridad gestionada: fuentes, alertas, análisis, hardening, vulnerabilidades y respuesta.
Si tu prioridad es ordenar usuarios, equipos, servidores, nube, respaldos y proveedores, revisa qué hace un MSP y qué hace un MSSP antes de mezclar alcances.
Cuando una empresa necesita ambos servicios, la propuesta debe indicar quién detecta, quién decide, quién ejecuta y quién verifica. De lo contrario puede pagar dos veces por tareas similares o dejar un vacío entre soporte y seguridad.
Cómo cotiza Syscore un servicio gestionado
En Syscore comenzamos por el contexto operativo. Revisamos usuarios, activos, sedes, infraestructura, aplicaciones críticas, respaldos, proveedores, horarios y problemas recurrentes.
Después separamos:
- la base de servicios gestionados de TI MSP;
- actividades iniciales para ordenar el entorno;
- licencias o servicios de terceros;
- proyectos fuera de la operación mensual;
- responsabilidades que conserva tu empresa;
- necesidades de seguridad que requieren un alcance distinto.
El objetivo es que la propuesta permita decidir, no que esconda complejidad detrás de una mensualidad.
Si operas en la región, también puedes revisar servicios gestionados MSP en Ciudad Juárez o compartir tu inventario inicial desde contacto.
Fuentes consultadas
- CISA: Risk Considerations for Managed Service Provider Customers, lista de consideraciones sobre responsabilidades, acuerdos y requisitos para clientes de MSP.
- NIST Cybersecurity Framework 2.0, marco para definir resultados, prioridades y responsabilidades con proveedores de servicios.
- NIST SP 1305: guía rápida de gestión de riesgo de cadena de suministro, recomendaciones para documentar roles, requisitos y acuerdos con proveedores.