Skip to Content
Dismiss
Innovación
Una plataforma diseñada para la IA

Unificada, automatizada y preparada para convertir los datos en inteligencia.

Descubra cómo
Dismiss
16-18 de junio, Las Vegas
Pure//Accelerate® 2026

Descubra cómo extraer el verdadero valor de sus datos. 

Inscríbase ahora

¿Qué es el MTTD?

El tiempo medio de detección, o MTTD, es el tiempo medio que un equipo de DevOps tarda en detectar un problema, como un error de software o un fallo de hardware, en una organización.

El MTTD es uno de los indicadores de rendimiento clave de la gestión de incidentes. Como es lógico, cuanto antes descubra una organización un problema, mejor. Los incidentes con frecuencia provocan la inactividad del sistema, lo que de media puede costar 5600 $ por minuto, según Gartner.

Aunque el MTTD no es la única métrica que los equipos de DevOps tienen a su disposición, es la más fácil de supervisar y medir y es un indicador esencial para cualquier organización que quiera evitar problemas como la interrupción del sistema.

Cómo calcular el MTTD: paso a paso

Para calcular el MTTD:

  1. Haga un seguimiento de todos los incidentes, utilizando herramientas como los registros, un servicio de asistencia y/o un sistema de detección de intrusiones (más abajo, veremos estas herramientas con más detalle).
  2. Determine el objetivo de su cálculo de MTTD y para qué quiere calcularlo. El MTTD suele calcularse para una instalación o un sistema concretos y para un periodo de tiempo específico, como la noche, una semana, un mes o un año. También puede calcularse para un técnico o un equipo específicos.
  3. Utilice las herramientas que hemos mencionado anteriormente para calcular la hora de inicio y la hora de detección de cada incidente dentro del marco temporal que haya elegido.
  4. Divida el tiempo total de detección de los incidentes entre el número de incidentes.

Por ejemplo, supongamos que un equipo de apoyo a las operaciones de un gran fabricante de componentes de automoción trabaja las 24 horas del día y los siete días de la semana y supervisa semanalmente el MTTD de toda la instalación. Durante la semana del 7 al 11 de febrero de 2022, se han producido cuatro incidentes. Usando los registros de los sistemas, el equipo ha determinado la hora de inicio y la de detección de cada incidente y las ha anotado en una tabla de la manera siguiente:

Hora de inicio

Hora de detección

Tiempo transcurrido (min.)

4:45 am

6:43 am

118

2:01 am

2:54 am

53

9:05 am

11:33 am

148

3:44 pm

5:09 pm

85

Slide

El tiempo medio de detección se calcula así:

(118 + 53 + 148 + 85)/4

MTTD = 101 minutos

Luego, el fabricante de componentes de automoción podría usar esta cifra para comparar el MTTD de esa semana concreta con el de otras semanas o con el de la misma semana del año anterior. Si hubiera calculado el MTTD de un equipo específico, podría usar ese resultado para evaluar el rendimiento del equipo a lo largo del tiempo. Algunas empresas deciden eliminar los casos atípicos de la tabla y muchas también clasifican los incidentes según la gravedad, para ver si el MTTD varía en función de la importancia del problema.

¿Qué herramientas necesita para supervisar el MTTD?

Para supervisar el MTTD fundamentalmente hay que hacer un seguimiento de cualquier cosa que pueda calificarse de evento o de problema, unos conceptos que varían mucho de una organización a otra.

Las herramientas principales que necesita para supervisar el MTTD incluyen:

Logs: los registros se generan automáticamente y son una documentación que lleva la marca de la hora de los eventos relevantes para un sistema informático o una aplicación de software concretos. Por ejemplo, el registro de acceso a un servidor web enumera todos los archivos individuales que las personas solicitan desde un sitio web, incluidos los archivos HTML y los otros archivos asociados que se transmiten. Otro ejemplo es un registro de una base de datos, que registra toda la actividad de la base de datos, incluidos todos los cambios en los registros.

Los servicios de asistencia o Help Desk: los servicios de asistencia son centros de ayuda centralizados destinados a los usuarios de un producto que necesitan ayuda con cualquier cuestión relacionada con el producto, especialmente problemas informáticos. Pueden ser centros de atención telefónica físicos u online o sistemas de vales de soporte que funcionan a través de aplicaciones SaaS. Los servicios de asistencia tienen una base de conocimientos que lleva un registro de los problemas de los clientes, donde se detalla la naturaleza del problema, cuándo se identificó y cómo se resolvió.

Los sistemas de detección de intrusiones: un sistema de detección de intrusiones (IDS por sus siglas en inglés) es un sistema que supervisa el tráfico de red en busca de actividades sospechosas y que genera alertas cuando se descubre este tipo de actividad. Las funciones principales de un IDS son la generación de informes y la detección de anomalías, pero algunos sistemas de detección de intrusiones también pueden actuar cuando detectan una actividad maliciosa, por ejemplo, bloqueando el tráfico enviado desde las direcciones IP sospechosas.

¿Qué es un buen MTTD?

El concepto de qué es un “buen” MTTD variará mucho en función de la empresa, su producto, el sector y la amenaza o la intrusión concretas que la empresa quiera evitar o interceptar. Lógicamente, el mejor MTTD posible es de cero, lo que significa que se coge al actor de la amenaza antes incluso de que haya tenido tiempo de causar un daño.

Sin embargo, un MTTD de cero es, por supuesto, muy difícil de lograr. Según el Ponemon Institute, que proporciona el índice de referencia estándar del sector para el MTTD, el tiempo medio para identificar y contener una vulneración de datos fue de 280 días en 2020 y de 279 días en 2019.

Para calcular qué es un buen MTTD para su empresa en concreto, no solo debe fijarse en la media de todas las empresas, sino que también tiene que tratar de obtener información sobre qué MTTD tienen las otras empresas de su sector. Además, tendrá que calcular cuál es el coste medio de las vulneraciones de datos para su empresa y cuánto puede permitirse esta perder por cada infracción sin que ello le cause una dificultad financiera grave.

Se pueden tomar varias medidas para reducir el MTTD:

  • Invertir en el mejor talento y las mejores soluciones de seguridad posibles.
  • Asegurarse de que todos los equipos internos están coordinados y comunican las posibles ciberamenazas.
  • Registrar los incidentes de manera precisa y sistemática y mantener un registro de eventos fiable y minucioso.
  • Para cada incidente, examinar siempre qué lo ha causado y cómo prevenirlo o detectar más rápidamente su avance.

Otras cosas que pueden ayudar a las organizaciones a reducir su MTTD son las tecnologías de orquestación, automatización y respuesta de seguridad (SOAR) y los planes de respuesta a los incidentes.

¿Quién debería usar el MTTD y cuándo?

Cualquier empresa con sistemas o redes que necesiten estar listos y en funcionamiento y seguros puede beneficiarse de una medición regular del MTTD.

El MTTD siempre debe medirse en los momentos en que el acaecimiento del incidente puede causar un daño. Por ejemplo, en una planta de fabricación que solo funciona de noche, solo habría que comprobar los incidentes que se producen durante la noche. No tendría sentido incluir los datos diurnos.

¿Cuál es la métrica siguiente después de la detección?

El MTTD muestra el lapso de tiempo que su equipo tarda en descubrir un posible incidente de seguridad. Pero, el siguiente paso, tras la detección, es la respuesta.

El tiempo medio de respuesta, o MTTR, es el tiempo que se tarda en controlar, resolver y/o eliminar una amenaza, una vez que ha sido descubierta.

Más información sobre el MTTR.

03/2026
The Enterprise AI Guidebook
From data sovereignty to ai factories, discover the hidden challenges of scaling AI and how to overcome them.
E-Book
7 pages

Explore los recursos y eventos clave

FERIA COMERCIAL
Pure//Accelerate® 2026
June 16-18, 2026 | Resorts World Las Vegas

Prepárese para el evento más valioso al que asistirá este año.

Inscríbase ahora
DEMOS DE PURE360
Explore, aprenda y experimente Everpure.

Acceda a vídeos y demostraciones bajo demanda para ver lo que Everpure puede hacer.

Ver las Demos
VÍDEO
Ver: El valor de Enterprise Data Cloud.

Charlie Giancarlo explica por qué la gestión de los datos —y no del almacenamiento— es el futuro. Descubra cómo un enfoque unificado transforma las operaciones de TI de la empresa.

Ver ahora
RECURSO
El almacenamiento tradicional no puede impulsar el futuro.

Las cargas de trabajo modernas exigen velocidad, seguridad y escala preparadas para la IA. ¿Su stack está listo?

Realice la evaluación
Your Browser Is No Longer Supported!

Older browsers often represent security risks. In order to deliver the best possible experience when using our site, please update to any of these latest browsers.

Personalize for Me
Steps Complete!
1
2
3
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
Estrategias de virtualización preparadas para el futuro

Opciones de almacenamiento para todas sus necesidades

Permita los proyectos de IA a cualquier escala

Almacenamiento de alto rendimiento para las canalizaciones de datos, el entrenamiento y la inferencia.

Proteja frente a la pérdida de datos

Soluciones de ciberresiliencia que defienden sus datos

Reduzca el coste de las operaciones en la nube

Almacenamiento rentable para Azure, AWS y las nubes privadas

Acelere el rendimiento de las aplicaciones y las bases de datos

Almacenamiento de baja latencia para el rendimiento de las aplicaciones

Reduzca el consumo de energía y espacio del centro de datos

Un almacenamiento eficiente en cuanto a recursos para mejorar el uso del centro de datos

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.