VIII · Aurreratua · Segurtasuna
Zibersegurtasun aurreratuko aholkularitza
Babesa eta oinarrizko plana dagoeneko dituzten eta babes aurreratuagoa, eguneroko prozedurak eta erabilera-kasua nahi dituzten ETEentzat.
Zer eskain dezakegun
Oinarrizko ziberra itxi duen 10etik 250era bitarteko enpresa: MFA, zaintza eta sentsibilizazioa, 20 laguneko sailik gabe.
- TO-BE: MFA, VPN/mahaigainak, zifratzea, zaintza aktiboa.
- Sentsibilizazio-plana (TIK erabilerak, phishing simulatuak).
- ETEentzako kudeatutako segurtasunaren benchmarka.
- Phishing kanpaina eta politiken berrikuspena; gizaki batek sinatzen du.
- SGSI irismena eta rolak. Oinarrizkoaren ondoren bakarrik.
Nori zuzentzen zaion
Oinarrizko zerbitzua itxi duten eta MFA, zaintza aktiboa, sentsibilizazioa eta segurtasuneko TO-BE bat behar dituzten ETEak.
Jarduerak
- Ingurune errealeko pentestinga eta zaurgarritasun-analisia.
- Eguneroko kudeaketarako, eskurapenerako, konfiguraziorako, prebentziorako, detekziorako eta erantzunerako prozedurak eta tresnak.
- Datuen babes proaktiboa eta erantzuteko gaitasuna.
- Zibersegurtasunaren eta arrisku-kudeaketaren sentsibilizazioa eta kultura.
- IAren aukerak eta zibersegurtasuneko erabilera-kasua.
Hasierako diagnostikoa
- Arriskuaren arabera sailkatutako zaurgarritasun-analisia eta hartu beharreko neurriak.
Emaitzak eta entregagaiak
- Segurtasun-politika aurreratua: zifratzea eta hodeia, backupa, VPN/mahaigain birtualak, MFA.
- Zaintza aktiboa: sareen, zerbitzuen eta postaren monitorizazioa.
- Sentsibilizazio-plana (TIK erabilerak, materialak, phishing simulazioak).
- Segurtasun-politikaren berrikuspena, SGSI irismena, ENS kategorizazioa, Zuzendaritzaren rolak.
- Kudeatutako segurtasuna kontratatzeko laguntza (babesa, detekzioa, erantzuna).
Erabilera-kasua
- AS-IS eta TO-BE diagramak, gomendioak eta zerbitzuen benchmarka (denbora errealeko zaurgarritasunak eta gorabeheren erantzuna).
Nola ematen dugun
- Segurtasun-arkitekturaren TO-BE eta operatzeko moduko sentsibilizazio-plana.
- ETE irizpideak dituen kudeatutako segurtasuneko hornitzaileen benchmarka.
- IAk phishing kanpaina, batzordeko TO-BE eta politiken diff-a idazten ditu; zaintza gizaki batek edo MSSP batek operatzen du.
- Frogak eta memoria IV. eranskinaren arabera.
IV. eranskineko mugak
- Zibersegurtasun (oinarrizkoa) zerbitzuaren aurretiazko Akordioa behar du.
- Prestazioa oinarrizko maila amaitu eta justifikatu ondoren hasten da.
Justifikazioa: hasierako bilera presentziala, lan-bilerak, amaierako bilera presentziala onespenarekin, memoria teknikoa eta deialdiaren araberako ebidentziak. Emate-epea: 3 hilabete Akordioaren baliozkotzetik. Oinarriak: Orden TDF/436/2024, de 10 de mayo.