← Kit Consulting

VII · Básico · Seguridad

Asesoramiento en ciberseguridad básica

Plan de ciberseguridad para pymes sin protección básica o sin un plan adaptado a su actividad, documentación básica de SGSI (ISO 27001 y ENS media-alta) y un caso de uso.

Categoría
Servicio de Asesoramiento en Ciberseguridad (Básico)
Tipología
Básico
Precio
6.000 € (IVA no incluido). Importe de la ayuda del Anexo IV / catálogo Acelera Pyme: 6.000 € en segmentos A, B y C.
Segmentos
Pymes de 10 a menos de 250 empleados (A 12.000 € · B 18.000 € · C 24.000 € de bono).
Zona geográfica
Todo el territorio español · Cualquier sector productivo
Asesor
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/es/kit-consulting/ciberseguridad-basico

Qué podemos ofrecer

Qué proteger primero en una empresa de 10 a 250: un AS-IS que dirección lee y un plan que un equipo pequeño aplica. No os vendemos un SOC que no vais a operar.

  • Análisis de vulnerabilidades: inventario, pruebas, lista priorizada.
  • Diagrama AS-IS y reporte para dirección.
  • Plan de protección (usuarios, correo, copias, parcheo).
  • Políticas y resumen de pentest en lenguaje de comité; un humano firma.
  • Continuidad e inventario RGPD. SGSI básico para el siguiente nivel.

A quién va dirigido

Pymes que necesitan saber qué proteger, un plan de respuesta y la documentación mínima de SGSI, sin venderles un SOC que no van a operar.

Actividades

  • Situación frente a riesgos e identificación de activos y datos críticos.
  • Continuidad de negocio ante incidentes.
  • Plan de respuesta ante brechas y ciberataques.
  • Estrategia de ciberseguridad a corto y medio plazo.
  • Cumplimiento de regulación de protección de datos y seguridad.
  • Documentación básica de SGSI (ISO 27001 y ENS media-alta) para un servicio core.
  • Caso de uso e identificación de usos de IA en ciberseguridad.

Diagnóstico inicial

  • Análisis de vulnerabilidades: inventario, auditoría de activos, pentesting, listado de vulnerabilidades y dispositivos/servicios vulnerables.

Resultados y entregables

  • Plan de protección: usuarios y contraseñas, correo/servidores/end-points, copias anti-ransomware, parcheo.
  • Plan de continuidad: incidentes, vulnerabilidades, respuesta y recuperación.
  • Medidas RGPD: registro e inventario de actividades de tratamiento.

Caso de uso

  • Análisis de vulnerabilidades con resultados de pruebas y recomendaciones.
  • Diagrama AS-IS de sistemas de información y reporte de pentesting (método, hallazgos, impacto).

Cómo lo prestamos

  • Pentest y AS-IS comprensibles para dirección, no solo para el técnico.
  • Política de seguridad que se puede aplicar sin un departamento de 10 personas.
  • La IA redacta políticas, el resumen del pentest y la concienciación; un humano firma. No es un SOC.
  • Documentación SGSI básica lista para el siguiente nivel (avanzado o certificación).

Justificación: reunión presencial de inicio, reuniones de trabajo, reunión presencial final con conformidad, memoria técnica y evidencias según convocatoria. Plazo de prestación: 3 meses desde la validación del Acuerdo. Bases: Orden TDF/436/2024, de 10 de mayo.

Valoración gratuita

Contactar