Un nuevo Frost Radar™ de Frost & Sullivan reduce un campo de más de 30 proveedores a 15 plataformas auténticas de gestión y mitigación de riesgos empresariales (ERMM), con Check Point a la cabeza en innovación y crecimiento.
Los equipos de seguridad empresarial están perdiendo la paciencia con las soluciones aisladas. Ese es el mensaje central de un nuevo análisis de Frost & Sullivan titulado «Frost Radar™: Enterprise Risk Mitigation and Management Platforms, 2026», que evalúa a 15 proveedores capaces de unificar la gestión de superficie de ataque (ASM), la inteligencia de amenazas cibernéticas (CTI) y la protección de riesgo digital (DRP) en una sola plataforma operativa.
Según el informe, elaborado por Danielle VanZandt con contribuciones de Jarad Carleton, los riesgos físicos, digitales, operativos, financieros y geopolíticos están convergiendo en amenazas multidominio que las herramientas de riesgo tradicionales y aisladas ya no pueden abordar. Frost & Sullivan sostiene que la visibilidad por sí sola no es suficiente: las empresas ahora exigen plataformas que correlacionen indicadores de amenazas digitales con señales de seguridad física y traduzcan los hallazgos en métricas de riesgo medibles a nivel de consejo directivo.
Nace una nueva categoría
Los analistas definen la gestión y mitigación de riesgos empresariales (ERMM) como una categoría distinta que va más allá del emergente espacio de gestión continua de exposición a amenazas (CTEM). Para calificar en el radar, una plataforma debía ofrecer de forma nativa ASM, CTI y DRP en conjunto, ejecutar acciones de remediación sin depender de herramientas de terceros, y proporcionar tanto una perspectiva outside-in (vista del atacante) como inside-out (riesgo interno). De más de 30 proveedores autodenominados ERMM, solo 15 cumplieron estos criterios.
Check Point lidera el campo
Check Point obtuvo la posición más alta como Visionary Leader, con una puntuación de innovación de 4,30 y una puntuación de crecimiento de 4,05, las calificaciones combinadas más altas del estudio. Frost & Sullivan atribuye este resultado al motor de inteligencia ThreatCloud, la telemetría a gran escala y el análisis basado en evidencia de la compañía, que refuerzan la priorización al correlacionar amenazas externas con exposiciones organizativas y debilidades de control.
El crecimiento, según el informe, ha sido impulsado en gran medida por adquisiciones. Las compras de Cyberint y Veriti ampliaron las capacidades de inteligencia de amenazas y remediación automatizada de Check Point, mientras que la adquisición más reciente de Cyclops reforzó las capacidades de ASM de activos cibernéticos y la contextualización de la exposición. Los analistas también destacan el amplio ecosistema de canal de la compañía y sus integraciones con plataformas SIEM, SOAR y de tickets como palancas de crecimiento adicionales.
Aun así, la sección «Frost Perspective» señala áreas de mejora: una gestión de flujos de trabajo más optimizada para equipos no técnicos, informes de gobernanza ampliados orientados a consejos directivos, y una inversión continua en explicabilidad de IA para generar confianza en la remediación automatizada.
El resto del campo
Junto a Check Point, el cuadrante de Visionary Leaders incluye a Group-IB, Recorded Future, Fortinet y Rapid7, proveedores que, según el informe, combinan una fuerte innovación con una ejecución comercial probada en casos de uso de seguridad, gobernanza y operaciones.
El cuadrante de Innovators incluye a BlueVoyant, ReliaQuest, Bitsight, Palo Alto Networks y CrowdStrike. Frost & Sullivan describe a estas compañías como equiparables a sus competidores líderes en diseño de plataforma y adopción de megatendencias —particularmente integración de IA y visibilidad entre dominios—, aunque señala que su reto ahora es convertir esa visión técnica en crecimiento tangible.
Completan el radar como Contenders: Resecurity, CloudSEK, RiskProfiler, UpGuard y CYFIRMA. El informe caracteriza a este grupo como startups o proveedores especializados que han ampliado sus capacidades desde herramientas de nicho hacia ofertas ERMM más completas, con un potencial disruptivo notable a medida que maduran sus plataformas.
Hacia dónde se dirige el mercado
Las recomendaciones de mejores prácticas de Frost & Sullivan apuntan a tres prioridades para las empresas: consolidar ASM, DRP, CTI y monitoreo de riesgo de terceros en una sola plataforma para eliminar silos operativos; integrar la automatización y la clasificación asistida por IA directamente en los flujos de trabajo de SIEM, SOAR e ITSM, en lugar de tratar ERMM como monitoreo pasivo; y extender los programas de riesgo para cubrir la exposición de identidades, el uso de IA en la sombra y las identidades no humanas, ya que los atacantes apuntan cada vez más a credenciales, API y cuentas de máquina.
Los analistas identifican tres oportunidades de crecimiento correspondientes para los proveedores: el creciente apetito empresarial por plataformas consolidadas y alineadas con CTEM; la expansión de las superficies de ataque impulsada por la adopción de la nube, el trabajo remoto y las identidades no humanas; y la demanda empresarial de automatización e informes listos para ejecutivos en medio de la persistente escasez de personal de seguridad.
Con más de 30 proveedores compitiendo por el estatus ERMM, pero solo la mitad cumpliendo el estándar de Frost & Sullivan, el informe sugiere que la categoría todavía está en proceso de consolidación, y que los proveedores capaces de combinar amplitud técnica con resultados de negocio demostrables definirán su próxima fase.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de