VIII · Avanzado · Seguridade
Asesoramento en ciberseguridade avanzada
Para pemes que xa teñen protección e plan básico e queren sistemas de protección máis avanzada, procedementos diarios e un caso de uso.
Que podemos ofrecer
Empresa de 10 a 250 que xa pechou o ciber básico: MFA, vixilancia e concienciación sen un departamento de 20.
- TO-BE: MFA, VPN/escritorios, cifrado, vixilancia activa.
- Plan de concienciación (usos TIC, phishing simulado).
- Benchmark de seguridade xestionada para pemes.
- Campaña de phishing e revisión de políticas; un humano asina.
- Alcance SGSI e roles. Só tras o básico.
A quen vai dirixido
Pemes que pecharon o servizo básico e necesitan MFA, vixilancia activa, concienciación e un TO-BE de seguridade.
Actividades
- Pentesting e análise de vulnerabilidades no ambiente real.
- Procedementos e ferramentas para a xestión diaria, adquisición, configuración, prevención, detección e resposta.
- Protección proactiva de datos e capacidade de resposta.
- Concienciación e cultura de ciberseguridade e xestión de riscos.
- Oportunidades de IA e caso de uso en ciberseguridade.
Diagnóstico inicial
- Análise de vulnerabilidades con clasificación por risco e medidas a adoptar.
Resultados e entregables
- Política de seguridade avanzada: cifrado e nube, copias de seguridade, VPN/escritorios virtuais, MFA.
- Vixilancia activa: monitorización de redes, servizos e correo.
- Plan de concienciación (usos TIC, materiais, simulacións de phishing).
- Revisión da política de seguridade, alcance SGSI, categorización ENS, roles de Dirección.
- Acompañamento para contratar seguridade xestionada (protección, detección, resposta).
Caso de uso
- Diagramas AS-IS e TO-BE, recomendacións e benchmark de servizos (vulnerabilidades en tempo real e resposta a incidentes).
Como o prestamos
- TO-BE de arquitectura de seguridade e plan de concienciación operable.
- Benchmark de provedores de seguridade xestionada con criterios de peme.
- A IA redacta a campaña de phishing, o TO-BE de comité e o diff de políticas; a vixilancia opéraa un humano ou un MSSP.
- Evidencias e memoria segundo o Anexo IV.
Limitacións do Anexo IV
- Precisa dun Acordo previo do servizo de Ciberseguridade (básico).
- A prestación comeza após finalizar e xustificar o nivel básico.
Xustificación: reunión presencial de inicio, reunións de traballo, reunión presencial final con conformidade, memoria técnica e evidencias segundo convocatoria. Prazo de prestación: 3 meses desde a validación do Acordo. Bases: Orden TDF/436/2024, de 10 de mayo.