Oinarrizko zibersegurtasuneko aholkularitza
Oinarrizko babesik edo jarduerara egokitutako planik ez duten ETEentzako zibersegurtasun-plana, SGSI oinarrizko dokumentazioa (ISO 27001 eta ENS ertain-altua) eta erabilera-kasua.
Zer eskain dezakegun
10etik 250era bitarteko enpresa batean zer babestu lehenik: zuzendaritzak irakurtzen duen AS-IS bat eta talde txiki batek aplikatzen duen plana. Ez dizuegu operatuko ez duzuen SOC bat saltzen.
- Zaurgarritasun-analisia: inbentarioa, probak, zerrenda lehenetsia.
- AS-IS diagrama eta zuzendaritzarako txostena.
- Babes-plana (erabiltzaileak, posta, kopiak, adabakiak).
- Politikak eta pentest laburpena batzordearen hizkeran; gizaki batek sinatzen du.
- Jarraitutasuna eta DBAE inbentarioa. Hurrengo mailarako oinarrizko SGSI.
Nori zuzentzen zaion
Zer babestu jakin, erantzun-plana eta SGSI gutxieneko dokumentazioa behar dituzten ETEak — operatuko ez duten SOC bat saldu gabe.
Jarduerak
- Arriskuen aurreko egoera eta aktibo eta datu kritikoen identifikazioa.
- Gorabeheren aurreko negozio-jarraitutasuna.
- Segurtasun-hausturen eta zibererasoen aurreko erantzun-plana.
- Epe labur eta ertaineko zibersegurtasun-estrategia.
- Datu-babeseko eta segurtasuneko araudiaren betetzea.
- Funtsezko zerbitzu baterako SGSI oinarrizko dokumentazioa (ISO 27001 eta ENS ertain-altua).
- Erabilera-kasua eta zibersegurtasunean IAren erabileren identifikazioa.
Hasierako diagnostikoa
- Zaurgarritasun-analisia: inbentarioa, aktiboen auditoria, pentesting, zaurgarritasunen zerrenda eta gailu/zerbitzu zaurgarriak.
Emaitzak eta entregagaiak
- Babes-plana: erabiltzaileak eta pasahitzak, posta/zerbitzariak/muturrak, ransomwarearen aurkako kopiak, adabakiak.
- Jarraitutasun-plana: gorabeherak, zaurgarritasunak, erantzuna eta berreskurapena.
- RGPD neurriak: tratamendu-jardueren erregistroa eta inbentarioa.
Erabilera-kasua
- Zaurgarritasun-analisia, proben emaitzekin eta gomendioekin.
- Informazio-sistemen AS-IS diagrama eta pentesting txostena (metodoa, aurkikuntzak, inpaktua).
Nola ematen dugun
- Zuzendaritzak ulertzeko pentesta eta AS-IS, ez teknikariarentzat bakarrik.
- Hamar laguneko sailik gabe aplikatu daitekeen segurtasun-politika.
- IAk politikak, pentestaren laburpena eta sentsibilizazioa idazten ditu; gizaki batek sinatzen du. Ez da SOC bat.
- Hurrengo mailarako prest dagoen SGSI oinarrizko dokumentazioa (aurreratua edo ziurtagiria).
Justifikazioa: hasierako bilera presentziala, lan-bilerak, amaierako bilera presentziala onespenarekin, memoria teknikoa eta deialdiaren araberako ebidentziak. Emate-epea: 3 hilabete Akordioaren baliozkotzetik. Oinarriak: Orden TDF/436/2024, de 10 de mayo.