← Kit Consulting

IX · Avançat · Seguretat

Preparació per a la certificació de ciberseguretat

Per a pimes amb protecció bàsica, pla adaptat i documentació SGSI que volen protecció avançada, IA i preparar el seu SGSI per a certificació ISO 27001 i ENS mitjana-alta (certificació no inclosa).

Categoria
Servicio de Asesoramiento en Ciberseguridad (Preparación para Certificación)
Tipologia
Avançat
Preu
6.000 € (IVA no inclòs). Import de l’ajut Annex IV / catàleg Acelera Pyme: 6.000 € als segments A, B i C.
Segments
Pimes de 10 a menys de 250 empleats (A 12.000 € · B 18.000 € · C 24.000 € de bo).
Zona geogràfica
Tot el territori espanyol · Qualsevol sector productiu
Assessor
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/ca/kit-consulting/ciberseguridad-certificacion

Què podem oferir

Empresa de 10 a 250 que ven a grans clients o a l’Administració i necessita l’expedient ISO 27001 / ENS. La certificació la contracteu vosaltres. Després del bàsic.

  • Manual SGSI (PDCA) i declaració d’aplicabilitat ISO 27001 / ENS.
  • Formació per perfils i mètriques (incidents, MTTI/MTTD).
  • Auditoria interna independent de l’equip d’implantació.
  • Esborranys de procediments i SoA; el Responsable de Seguretat signa.
  • Expedient per a l’entitat certificadora. Certificació no inclosa. Després del bàsic.

A qui va dirigit

Pimes que venen a clients o a l’AAPP i necessiten presentar un SGSI a certificació, sense incloure el cost de l’entitat certificadora.

Activitats

  • Pentesting i anàlisi de vulnerabilitats.
  • Revisió de polítiques, plans i procediments; deficiències i millores.
  • Protecció proactiva de dades i resposta.
  • Conscienciació i cultura de riscos.
  • Documentació per presentar-se a certificació SGSI (ISO 27001 i ENS mitjana-alta, Guia CCN-STIC 825). Certificació no inclosa.
  • Cas d’ús en ciberseguretat.

Diagnòstic inicial

  • Parteix de la situació de seguretat i del SGSI bàsic ja construït.

Resultats i lliurables

  • Manual del SGSI amb cicle PDCA i polítiques/procediments de protecció d’actius.
  • Declaració d’aplicabilitat ISO 27001 i ENS (CCN-STIC 804), aprovada pel Responsable de Seguretat.
  • Programa de formació per perfils i funcions crítiques.
  • Normativa avançada (crisi, continuïtat) i mètriques de ciberseguretat (incidents, MTTI/MTTD).
  • Pla i informe d’auditoria interna del SGSI, amb imparcialitat respecte a l’equip d’implantació.

Cas d’ús

  • Expedient documental llest per a l’entitat de certificació (la certificació en si no forma part del servei).

Com ho prestem

  • Paquet documental SGSI alineat a ISO 27001 i ENS, llest per a l’auditor.
  • Auditoria interna amb independència respecte a qui va implantar el sistema.
  • L’IA redacta procediments, formació per perfil i comentaris de la SoA; el Responsable de Seguretat signa.
  • La certificació la contracta la pime amb una entitat acreditada; nosaltres preparem el terreny.
Limitacions de l’Annex IV
  • Requereix un Acord previ del servei de Ciberseguretat (bàsic).
  • La prestació comença un cop finalitzat i justificat el nivell bàsic.
  • La certificació per entitat acreditada no està inclosa en els 6.000 €.

Justificació: reunió presencial d’inici, reunions de treball, reunió presencial final amb conformitat, memòria tècnica i evidències segons convocatòria. Termini de prestació: 3 mesos des de la validació de l’Acord. Bases: Orden TDF/436/2024, de 10 de mayo.

Valoració gratuïta

Contactar