← Kit Consulting

VII · Básico · Seguridade

Asesoramento en ciberseguridade básica

Plan de ciberseguridade para pemes sen protección básica ou sen un plan adaptado á súa actividade, documentación básica de SGSI (ISO 27001 e ENS media-alta) e un caso de uso.

Categoría
Servicio de Asesoramiento en Ciberseguridad (Básico)
Tipoloxía
Básico
Prezo
6.000 € (IVE non incluído). Importe da axuda Anexo IV / catálogo Acelera Pyme: 6.000 € nos segmentos A, B e C.
Segmentos
Pemes de 10 a menos de 250 empregados (A 12.000 € · B 18.000 € · C 24.000 € de bono).
Zona xeográfica
Todo o territorio español · Calquera sector produtivo
Asesor
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/gl/kit-consulting/ciberseguridad-basico

Que podemos ofrecer

Que protexer primeiro nunha empresa de 10 a 250: un AS-IS que dirección le e un plan que un equipo pequeno aplica. Non vos vendemos un SOC que non ides operar.

  • Análise de vulnerabilidades: inventario, probas, lista priorizada.
  • Diagrama AS-IS e informe para dirección.
  • Plan de protección (usuarios, correo, copias, parcheo).
  • Políticas e resumo de pentest en linguaxe de comité; un humano asina.
  • Continuidade e inventario RGPD. SGSI básico para o seguinte nivel.

A quen vai dirixido

Pemes que necesitan saber que protexer, un plan de resposta e a documentación mínima de SGSI, sen venderlles un SOC que non van operar.

Actividades

  • Situación fronte aos riscos e identificación de activos e datos críticos.
  • Continuidade de negocio ante incidentes.
  • Plan de resposta ante fendas e ciberataques.
  • Estratexia de ciberseguridade a curto e medio prazo.
  • Cumprimento da regulación de protección de datos e seguridade.
  • Documentación básica de SGSI (ISO 27001 e ENS media-alta) para un servizo esencial.
  • Caso de uso e identificación de usos de IA en ciberseguridade.

Diagnóstico inicial

  • Análise de vulnerabilidades: inventario, auditoría de activos, pentesting, listaxe de vulnerabilidades e dispositivos/servizos vulnerables.

Resultados e entregables

  • Plan de protección: usuarios e contrasinais, correo/servidores/extremos, copias anti-ransomware, parcheo.
  • Plan de continuidade: incidentes, vulnerabilidades, resposta e recuperación.
  • Medidas RGPD: rexistro e inventario de actividades de tratamento.

Caso de uso

  • Análise de vulnerabilidades con resultados de probas e recomendacións.
  • Diagrama AS-IS de sistemas de información e informe de pentesting (método, achados, impacto).

Como o prestamos

  • Pentest e AS-IS comprensibles para dirección, non só para o técnico.
  • Política de seguridade que se pode aplicar sen un departamento de 10 persoas.
  • A IA redacta políticas, o resumo do pentest e a concienciación; un humano asina. Non é un SOC.
  • Documentación SGSI básica lista para o seguinte nivel (avanzado ou certificación).

Xustificación: reunión presencial de inicio, reunións de traballo, reunión presencial final con conformidade, memoria técnica e evidencias segundo convocatoria. Prazo de prestación: 3 meses desde a validación do Acordo. Bases: Orden TDF/436/2024, de 10 de mayo.

Valoración gratuíta

Contactar