VIII · Avançat · Seguretat
Assessorament en ciberseguretat avançada
Per a pimes que ja tenen protecció i pla bàsic i volen sistemes de protecció més avançada, procediments diaris i un cas d’ús.
Què podem oferir
Empresa de 10 a 250 que ja ha tancat el ciber bàsic: MFA, vigilància i conscienciació sense un departament de 20.
- TO-BE: MFA, VPN/escriptoris, xifratge, vigilància activa.
- Pla de conscienciació (usos TIC, phishing simulat).
- Benchmark de seguretat gestionada per a pimes.
- Campanya de phishing i revisió de polítiques; un humà signa.
- Abast SGSI i rols. Només després del bàsic.
A qui va dirigit
Pimes que han tancat el servei bàsic i necessiten MFA, vigilància activa, conscienciació i un TO-BE de seguretat.
Activitats
- Pentesting i anàlisi de vulnerabilitats a l’entorn real.
- Procediments i eines per a la gestió diària, adquisició, configuració, prevenció, detecció i resposta.
- Protecció proactiva de dades i capacitat de resposta.
- Conscienciació i cultura de ciberseguretat i gestió de riscos.
- Oportunitats d’IA i cas d’ús en ciberseguretat.
Diagnòstic inicial
- Anàlisi de vulnerabilitats amb classificació per risc i mesures a adoptar.
Resultats i lliurables
- Política de seguretat avançada: xifratge i núvol, còpies, VPN/escriptoris virtuals, MFA.
- Vigilància activa: monitoratge de xarxes, serveis i correu.
- Pla de conscienciació (usos TIC, materials, simulacions de phishing).
- Revisió de la política de seguretat, abast SGSI, categorització ENS, rols de Direcció.
- Acompanyament per contractar seguretat gestionada (protecció, detecció, resposta).
Cas d’ús
- Diagrames AS-IS i TO-BE, recomanacions i benchmark de serveis (vulnerabilitats en temps real i resposta a incidents).
Com ho prestem
- TO-BE d’arquitectura de seguretat i pla de conscienciació operable.
- Benchmark de proveïdors de seguretat gestionada amb criteris de pime.
- L’IA redacta la campanya de phishing, el TO-BE de comitè i el diff de polítiques; la vigilància l’opera un humà o un MSSP.
- Evidències i memòria segons l’Annex IV.
Limitacions de l’Annex IV
- Requereix un Acord previ del servei de Ciberseguretat (bàsic).
- La prestació comença un cop finalitzat i justificat el nivell bàsic.
Justificació: reunió presencial d’inici, reunions de treball, reunió presencial final amb conformitat, memòria tècnica i evidències segons convocatòria. Termini de prestació: 3 mesos des de la validació de l’Acord. Bases: Orden TDF/436/2024, de 10 de mayo.