← Kit Consulting

VII · Bàsic · Seguretat

Assessorament en ciberseguretat bàsica

Pla de ciberseguretat per a pimes sense protecció bàsica o sense un pla adaptat a la seva activitat, documentació bàsica de SGSI (ISO 27001 i ENS mitjana-alta) i un cas d’ús.

Categoria
Servicio de Asesoramiento en Ciberseguridad (Básico)
Tipologia
Bàsic
Preu
6.000 € (IVA no inclòs). Import de l’ajut Annex IV / catàleg Acelera Pyme: 6.000 € als segments A, B i C.
Segments
Pimes de 10 a menys de 250 empleats (A 12.000 € · B 18.000 € · C 24.000 € de bo).
Zona geogràfica
Tot el territori espanyol · Qualsevol sector productiu
Assessor
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/ca/kit-consulting/ciberseguridad-basico

Què podem oferir

Què protegir primer en una empresa de 10 a 250: un AS-IS que direcció llegeix i un pla que un equip petit aplica. No us venem un SOC que no operareu.

  • Anàlisi de vulnerabilitats: inventari, proves, llista prioritzada.
  • Diagrama AS-IS i informe per a direcció.
  • Pla de protecció (usuaris, correu, còpies, pedaços).
  • Polítiques i resum de pentest en llenguatge de comitè; un humà signa.
  • Continuïtat i inventari RGPD. SGSI bàsic per al nivell següent.

A qui va dirigit

Pimes que necessiten saber què protegir, un pla de resposta i la documentació mínima de SGSI, sense vendre’ls un SOC que no operaran.

Activitats

  • Situació davant els riscos i identificació d’actius i dades crítiques.
  • Continuïtat de negoci davant incidents.
  • Pla de resposta davant bretxes i ciberatacs.
  • Estratègia de ciberseguretat a curt i mitjà termini.
  • Compliment de la regulació de protecció de dades i seguretat.
  • Documentació bàsica de SGSI (ISO 27001 i ENS mitjana-alta) per a un servei essencial.
  • Cas d’ús i identificació d’usos d’IA en ciberseguretat.

Diagnòstic inicial

  • Anàlisi de vulnerabilitats: inventari, auditoria d’actius, pentesting, llistat de vulnerabilitats i dispositius/serveis vulnerables.

Resultats i lliurables

  • Pla de protecció: usuaris i contrasenyes, correu/servidors/extrems, còpies anti-ransomware, pedaços.
  • Pla de continuïtat: incidents, vulnerabilitats, resposta i recuperació.
  • Mesures RGPD: registre i inventari d’activitats de tractament.

Cas d’ús

  • Anàlisi de vulnerabilitats amb resultats de proves i recomanacions.
  • Diagrama AS-IS de sistemes d’informació i informe de pentesting (mètode, troballes, impacte).

Com ho prestem

  • Pentest i AS-IS comprensibles per a direcció, no només per al tècnic.
  • Política de seguretat que es pot aplicar sense un departament de 10 persones.
  • L’IA redacta polítiques, el resum del pentest i la conscienciació; un humà signa. No és un SOC.
  • Documentació SGSI bàsica llesta per al nivell següent (avançat o certificació).

Justificació: reunió presencial d’inici, reunions de treball, reunió presencial final amb conformitat, memòria tècnica i evidències segons convocatòria. Termini de prestació: 3 mesos des de la validació de l’Acord. Bases: Orden TDF/436/2024, de 10 de mayo.

Valoració gratuïta

Contactar