Preparació per a la certificació de ciberseguretat
Per a pimes amb protecció bàsica, pla adaptat i documentació SGSI que volen protecció avançada, IA i preparar el seu SGSI per a certificació ISO 27001 i ENS mitjana-alta (certificació no inclosa).
Què podem oferir
Empresa de 10 a 250 que ven a grans clients o a l’Administració i necessita l’expedient ISO 27001 / ENS. La certificació la contracteu vosaltres. Després del bàsic.
- Manual SGSI (PDCA) i declaració d’aplicabilitat ISO 27001 / ENS.
- Formació per perfils i mètriques (incidents, MTTI/MTTD).
- Auditoria interna independent de l’equip d’implantació.
- Esborranys de procediments i SoA; el Responsable de Seguretat signa.
- Expedient per a l’entitat certificadora. Certificació no inclosa. Després del bàsic.
A qui va dirigit
Pimes que venen a clients o a l’AAPP i necessiten presentar un SGSI a certificació, sense incloure el cost de l’entitat certificadora.
Activitats
- Pentesting i anàlisi de vulnerabilitats.
- Revisió de polítiques, plans i procediments; deficiències i millores.
- Protecció proactiva de dades i resposta.
- Conscienciació i cultura de riscos.
- Documentació per presentar-se a certificació SGSI (ISO 27001 i ENS mitjana-alta, Guia CCN-STIC 825). Certificació no inclosa.
- Cas d’ús en ciberseguretat.
Diagnòstic inicial
- Parteix de la situació de seguretat i del SGSI bàsic ja construït.
Resultats i lliurables
- Manual del SGSI amb cicle PDCA i polítiques/procediments de protecció d’actius.
- Declaració d’aplicabilitat ISO 27001 i ENS (CCN-STIC 804), aprovada pel Responsable de Seguretat.
- Programa de formació per perfils i funcions crítiques.
- Normativa avançada (crisi, continuïtat) i mètriques de ciberseguretat (incidents, MTTI/MTTD).
- Pla i informe d’auditoria interna del SGSI, amb imparcialitat respecte a l’equip d’implantació.
Cas d’ús
- Expedient documental llest per a l’entitat de certificació (la certificació en si no forma part del servei).
Com ho prestem
- Paquet documental SGSI alineat a ISO 27001 i ENS, llest per a l’auditor.
- Auditoria interna amb independència respecte a qui va implantar el sistema.
- L’IA redacta procediments, formació per perfil i comentaris de la SoA; el Responsable de Seguretat signa.
- La certificació la contracta la pime amb una entitat acreditada; nosaltres preparem el terreny.
- Requereix un Acord previ del servei de Ciberseguretat (bàsic).
- La prestació comença un cop finalitzat i justificat el nivell bàsic.
- La certificació per entitat acreditada no està inclosa en els 6.000 €.
Justificació: reunió presencial d’inici, reunions de treball, reunió presencial final amb conformitat, memòria tècnica i evidències segons convocatòria. Termini de prestació: 3 mesos des de la validació de l’Acord. Bases: Orden TDF/436/2024, de 10 de mayo.