← Kit Consulting

VII · Oinarrizkoa · Segurtasuna

Oinarrizko zibersegurtasuneko aholkularitza

Oinarrizko babesik edo jarduerara egokitutako planik ez duten ETEentzako zibersegurtasun-plana, SGSI oinarrizko dokumentazioa (ISO 27001 eta ENS ertain-altua) eta erabilera-kasua.

Kategoria
Servicio de Asesoramiento en Ciberseguridad (Básico)
Tipologia
Oinarrizkoa
Prezioa
6.000 € (BEZa gabe). IV. eranskina / Acelera Pyme laguntzaren zenbatekoa: 6.000 € A, B eta C segmentuetan.
Segmentuak
10etik 250 langile baino gutxiagora bitarteko ETEak (A 12.000 € · B 18.000 € · C 24.000 €-ko bonua).
Eremu geografikoa
Espainiako lurralde osoa · Edozein sektore produktibo
Aholkularia
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/eu/kit-consulting/ciberseguridad-basico

Zer eskain dezakegun

10etik 250era bitarteko enpresa batean zer babestu lehenik: zuzendaritzak irakurtzen duen AS-IS bat eta talde txiki batek aplikatzen duen plana. Ez dizuegu operatuko ez duzuen SOC bat saltzen.

  • Zaurgarritasun-analisia: inbentarioa, probak, zerrenda lehenetsia.
  • AS-IS diagrama eta zuzendaritzarako txostena.
  • Babes-plana (erabiltzaileak, posta, kopiak, adabakiak).
  • Politikak eta pentest laburpena batzordearen hizkeran; gizaki batek sinatzen du.
  • Jarraitutasuna eta DBAE inbentarioa. Hurrengo mailarako oinarrizko SGSI.

Nori zuzentzen zaion

Zer babestu jakin, erantzun-plana eta SGSI gutxieneko dokumentazioa behar dituzten ETEak — operatuko ez duten SOC bat saldu gabe.

Jarduerak

  • Arriskuen aurreko egoera eta aktibo eta datu kritikoen identifikazioa.
  • Gorabeheren aurreko negozio-jarraitutasuna.
  • Segurtasun-hausturen eta zibererasoen aurreko erantzun-plana.
  • Epe labur eta ertaineko zibersegurtasun-estrategia.
  • Datu-babeseko eta segurtasuneko araudiaren betetzea.
  • Funtsezko zerbitzu baterako SGSI oinarrizko dokumentazioa (ISO 27001 eta ENS ertain-altua).
  • Erabilera-kasua eta zibersegurtasunean IAren erabileren identifikazioa.

Hasierako diagnostikoa

  • Zaurgarritasun-analisia: inbentarioa, aktiboen auditoria, pentesting, zaurgarritasunen zerrenda eta gailu/zerbitzu zaurgarriak.

Emaitzak eta entregagaiak

  • Babes-plana: erabiltzaileak eta pasahitzak, posta/zerbitzariak/muturrak, ransomwarearen aurkako kopiak, adabakiak.
  • Jarraitutasun-plana: gorabeherak, zaurgarritasunak, erantzuna eta berreskurapena.
  • RGPD neurriak: tratamendu-jardueren erregistroa eta inbentarioa.

Erabilera-kasua

  • Zaurgarritasun-analisia, proben emaitzekin eta gomendioekin.
  • Informazio-sistemen AS-IS diagrama eta pentesting txostena (metodoa, aurkikuntzak, inpaktua).

Nola ematen dugun

  • Zuzendaritzak ulertzeko pentesta eta AS-IS, ez teknikariarentzat bakarrik.
  • Hamar laguneko sailik gabe aplikatu daitekeen segurtasun-politika.
  • IAk politikak, pentestaren laburpena eta sentsibilizazioa idazten ditu; gizaki batek sinatzen du. Ez da SOC bat.
  • Hurrengo mailarako prest dagoen SGSI oinarrizko dokumentazioa (aurreratua edo ziurtagiria).

Justifikazioa: hasierako bilera presentziala, lan-bilerak, amaierako bilera presentziala onespenarekin, memoria teknikoa eta deialdiaren araberako ebidentziak. Emate-epea: 3 hilabete Akordioaren baliozkotzetik. Oinarriak: Orden TDF/436/2024, de 10 de mayo.

Balorazio doakoa

Jarri harremanetan