VII · Bàsic · Seguretat
Assessorament en ciberseguretat bàsica
Pla de ciberseguretat per a pimes sense protecció bàsica o sense un pla adaptat a la seva activitat, documentació bàsica de SGSI (ISO 27001 i ENS mitjana-alta) i un cas d’ús.
Què podem oferir
Què protegir primer en una empresa de 10 a 250: un AS-IS que direcció llegeix i un pla que un equip petit aplica. No us venem un SOC que no operareu.
- Anàlisi de vulnerabilitats: inventari, proves, llista prioritzada.
- Diagrama AS-IS i informe per a direcció.
- Pla de protecció (usuaris, correu, còpies, pedaços).
- Polítiques i resum de pentest en llenguatge de comitè; un humà signa.
- Continuïtat i inventari RGPD. SGSI bàsic per al nivell següent.
A qui va dirigit
Pimes que necessiten saber què protegir, un pla de resposta i la documentació mínima de SGSI, sense vendre’ls un SOC que no operaran.
Activitats
- Situació davant els riscos i identificació d’actius i dades crítiques.
- Continuïtat de negoci davant incidents.
- Pla de resposta davant bretxes i ciberatacs.
- Estratègia de ciberseguretat a curt i mitjà termini.
- Compliment de la regulació de protecció de dades i seguretat.
- Documentació bàsica de SGSI (ISO 27001 i ENS mitjana-alta) per a un servei essencial.
- Cas d’ús i identificació d’usos d’IA en ciberseguretat.
Diagnòstic inicial
- Anàlisi de vulnerabilitats: inventari, auditoria d’actius, pentesting, llistat de vulnerabilitats i dispositius/serveis vulnerables.
Resultats i lliurables
- Pla de protecció: usuaris i contrasenyes, correu/servidors/extrems, còpies anti-ransomware, pedaços.
- Pla de continuïtat: incidents, vulnerabilitats, resposta i recuperació.
- Mesures RGPD: registre i inventari d’activitats de tractament.
Cas d’ús
- Anàlisi de vulnerabilitats amb resultats de proves i recomanacions.
- Diagrama AS-IS de sistemes d’informació i informe de pentesting (mètode, troballes, impacte).
Com ho prestem
- Pentest i AS-IS comprensibles per a direcció, no només per al tècnic.
- Política de seguretat que es pot aplicar sense un departament de 10 persones.
- L’IA redacta polítiques, el resum del pentest i la conscienciació; un humà signa. No és un SOC.
- Documentació SGSI bàsica llesta per al nivell següent (avançat o certificació).
Justificació: reunió presencial d’inici, reunions de treball, reunió presencial final amb conformitat, memòria tècnica i evidències segons convocatòria. Termini de prestació: 3 mesos des de la validació de l’Acord. Bases: Orden TDF/436/2024, de 10 de mayo.