VIII · Avanzado · Seguridad
Asesoramiento en ciberseguridad avanzada
Para pymes que ya tienen protección y plan básico y quieren sistemas de protección más avanzada, procedimientos diarios y un caso de uso.
Qué podemos ofrecer
Empresa de 10 a 250 que ya cerró el ciber básico: MFA, vigilancia y concienciación sin un departamento de 20. La vigilancia la opera un humano o un MSSP.
- TO-BE: MFA, VPN/escritorios, cifrado, vigilancia activa.
- Plan de concienciación (usos TIC, phishing simulado).
- Benchmark de seguridad gestionada para pymes.
- Campaña de phishing y revisión de políticas; un humano firma.
- Alcance SGSI y roles. Solo tras el básico.
A quién va dirigido
Pymes que cerraron el servicio básico y necesitan MFA, vigilancia activa, concienciación y un TO-BE de seguridad.
Actividades
- Pentesting y análisis de vulnerabilidades en el entorno real.
- Procedimientos y herramientas para gestión diaria, adquisición, configuración, prevención, detección y respuesta.
- Protección proactiva de datos y capacidad de respuesta.
- Concienciación y cultura de ciberseguridad y gestión de riesgos.
- Oportunidades de IA y caso de uso en ciberseguridad.
Diagnóstico inicial
- Análisis de vulnerabilidades con clasificación por riesgo y medidas a adoptar.
Resultados y entregables
- Política de seguridad avanzada: cifrado y nube, backup, VPN/escritorios virtuales, MFA.
- Vigilancia activa: monitorización de redes, servicios y correo.
- Plan de concienciación (usos TIC, materiales, simulaciones de phishing).
- Revisión de política de seguridad, alcance SGSI, categorización ENS, roles de Dirección.
- Acompañamiento para contratar seguridad gestionada (protección, detección, respuesta).
Caso de uso
- Diagramas AS-IS y TO-BE, recomendaciones y benchmark de servicios (vulnerabilidades en tiempo real y respuesta a incidentes).
Cómo lo prestamos
- TO-BE de arquitectura de seguridad y plan de concienciación operable.
- Benchmark de proveedores de seguridad gestionada con criterios de pyme.
- La IA redacta la campaña de phishing, el TO-BE de comité y el diff de políticas; la vigilancia la opera un humano o un MSSP.
- Evidencias y memoria según Anexo IV.
Limitaciones del Anexo IV
- Requiere Acuerdo previo del servicio de Ciberseguridad (básico).
- La prestación empieza tras finalizar y justificar el nivel básico.
Justificación: reunión presencial de inicio, reuniones de trabajo, reunión presencial final con conformidad, memoria técnica y evidencias según convocatoria. Plazo de prestación: 3 meses desde la validación del Acuerdo. Bases: Orden TDF/436/2024, de 10 de mayo.