← Kit Consulting

VIII · Aurreratua · Segurtasuna

Zibersegurtasun aurreratuko aholkularitza

Babesa eta oinarrizko plana dagoeneko dituzten eta babes aurreratuagoa, eguneroko prozedurak eta erabilera-kasua nahi dituzten ETEentzat.

Kategoria
Servicio de Asesoramiento en Ciberseguridad (Avanzado)
Tipologia
Aurreratua
Prezioa
6.000 € (BEZa gabe). IV. eranskina / Acelera Pyme laguntzaren zenbatekoa: 6.000 € A, B eta C segmentuetan.
Segmentuak
10etik 250 langile baino gutxiagora bitarteko ETEak (A 12.000 € · B 18.000 € · C 24.000 €-ko bonua).
Eremu geografikoa
Espainiako lurralde osoa · Edozein sektore produktibo
Aholkularia
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/eu/kit-consulting/ciberseguridad-avanzado

Zer eskain dezakegun

Oinarrizko ziberra itxi duen 10etik 250era bitarteko enpresa: MFA, zaintza eta sentsibilizazioa, 20 laguneko sailik gabe.

  • TO-BE: MFA, VPN/mahaigainak, zifratzea, zaintza aktiboa.
  • Sentsibilizazio-plana (TIK erabilerak, phishing simulatuak).
  • ETEentzako kudeatutako segurtasunaren benchmarka.
  • Phishing kanpaina eta politiken berrikuspena; gizaki batek sinatzen du.
  • SGSI irismena eta rolak. Oinarrizkoaren ondoren bakarrik.

Nori zuzentzen zaion

Oinarrizko zerbitzua itxi duten eta MFA, zaintza aktiboa, sentsibilizazioa eta segurtasuneko TO-BE bat behar dituzten ETEak.

Jarduerak

  • Ingurune errealeko pentestinga eta zaurgarritasun-analisia.
  • Eguneroko kudeaketarako, eskurapenerako, konfiguraziorako, prebentziorako, detekziorako eta erantzunerako prozedurak eta tresnak.
  • Datuen babes proaktiboa eta erantzuteko gaitasuna.
  • Zibersegurtasunaren eta arrisku-kudeaketaren sentsibilizazioa eta kultura.
  • IAren aukerak eta zibersegurtasuneko erabilera-kasua.

Hasierako diagnostikoa

  • Arriskuaren arabera sailkatutako zaurgarritasun-analisia eta hartu beharreko neurriak.

Emaitzak eta entregagaiak

  • Segurtasun-politika aurreratua: zifratzea eta hodeia, backupa, VPN/mahaigain birtualak, MFA.
  • Zaintza aktiboa: sareen, zerbitzuen eta postaren monitorizazioa.
  • Sentsibilizazio-plana (TIK erabilerak, materialak, phishing simulazioak).
  • Segurtasun-politikaren berrikuspena, SGSI irismena, ENS kategorizazioa, Zuzendaritzaren rolak.
  • Kudeatutako segurtasuna kontratatzeko laguntza (babesa, detekzioa, erantzuna).

Erabilera-kasua

  • AS-IS eta TO-BE diagramak, gomendioak eta zerbitzuen benchmarka (denbora errealeko zaurgarritasunak eta gorabeheren erantzuna).

Nola ematen dugun

  • Segurtasun-arkitekturaren TO-BE eta operatzeko moduko sentsibilizazio-plana.
  • ETE irizpideak dituen kudeatutako segurtasuneko hornitzaileen benchmarka.
  • IAk phishing kanpaina, batzordeko TO-BE eta politiken diff-a idazten ditu; zaintza gizaki batek edo MSSP batek operatzen du.
  • Frogak eta memoria IV. eranskinaren arabera.
IV. eranskineko mugak
  • Zibersegurtasun (oinarrizkoa) zerbitzuaren aurretiazko Akordioa behar du.
  • Prestazioa oinarrizko maila amaitu eta justifikatu ondoren hasten da.

Justifikazioa: hasierako bilera presentziala, lan-bilerak, amaierako bilera presentziala onespenarekin, memoria teknikoa eta deialdiaren araberako ebidentziak. Emate-epea: 3 hilabete Akordioaren baliozkotzetik. Oinarriak: Orden TDF/436/2024, de 10 de mayo.

Balorazio doakoa

Jarri harremanetan