VII · Básico · Seguridad
Asesoramiento en ciberseguridad básica
Plan de ciberseguridad para pymes sin protección básica o sin un plan adaptado a su actividad, documentación básica de SGSI (ISO 27001 y ENS media-alta) y un caso de uso.
Qué podemos ofrecer
Qué proteger primero en una empresa de 10 a 250: un AS-IS que dirección lee y un plan que un equipo pequeño aplica. No os vendemos un SOC que no vais a operar.
- Análisis de vulnerabilidades: inventario, pruebas, lista priorizada.
- Diagrama AS-IS y reporte para dirección.
- Plan de protección (usuarios, correo, copias, parcheo).
- Políticas y resumen de pentest en lenguaje de comité; un humano firma.
- Continuidad e inventario RGPD. SGSI básico para el siguiente nivel.
A quién va dirigido
Pymes que necesitan saber qué proteger, un plan de respuesta y la documentación mínima de SGSI, sin venderles un SOC que no van a operar.
Actividades
- Situación frente a riesgos e identificación de activos y datos críticos.
- Continuidad de negocio ante incidentes.
- Plan de respuesta ante brechas y ciberataques.
- Estrategia de ciberseguridad a corto y medio plazo.
- Cumplimiento de regulación de protección de datos y seguridad.
- Documentación básica de SGSI (ISO 27001 y ENS media-alta) para un servicio core.
- Caso de uso e identificación de usos de IA en ciberseguridad.
Diagnóstico inicial
- Análisis de vulnerabilidades: inventario, auditoría de activos, pentesting, listado de vulnerabilidades y dispositivos/servicios vulnerables.
Resultados y entregables
- Plan de protección: usuarios y contraseñas, correo/servidores/end-points, copias anti-ransomware, parcheo.
- Plan de continuidad: incidentes, vulnerabilidades, respuesta y recuperación.
- Medidas RGPD: registro e inventario de actividades de tratamiento.
Caso de uso
- Análisis de vulnerabilidades con resultados de pruebas y recomendaciones.
- Diagrama AS-IS de sistemas de información y reporte de pentesting (método, hallazgos, impacto).
Cómo lo prestamos
- Pentest y AS-IS comprensibles para dirección, no solo para el técnico.
- Política de seguridad que se puede aplicar sin un departamento de 10 personas.
- La IA redacta políticas, el resumen del pentest y la concienciación; un humano firma. No es un SOC.
- Documentación SGSI básica lista para el siguiente nivel (avanzado o certificación).
Justificación: reunión presencial de inicio, reuniones de trabajo, reunión presencial final con conformidad, memoria técnica y evidencias según convocatoria. Plazo de prestación: 3 meses desde la validación del Acuerdo. Bases: Orden TDF/436/2024, de 10 de mayo.