Asesoramento en ciberseguridade básica
Plan de ciberseguridade para pemes sen protección básica ou sen un plan adaptado á súa actividade, documentación básica de SGSI (ISO 27001 e ENS media-alta) e un caso de uso.
Que podemos ofrecer
Que protexer primeiro nunha empresa de 10 a 250: un AS-IS que dirección le e un plan que un equipo pequeno aplica. Non vos vendemos un SOC que non ides operar.
- Análise de vulnerabilidades: inventario, probas, lista priorizada.
- Diagrama AS-IS e informe para dirección.
- Plan de protección (usuarios, correo, copias, parcheo).
- Políticas e resumo de pentest en linguaxe de comité; un humano asina.
- Continuidade e inventario RGPD. SGSI básico para o seguinte nivel.
A quen vai dirixido
Pemes que necesitan saber que protexer, un plan de resposta e a documentación mínima de SGSI, sen venderlles un SOC que non van operar.
Actividades
- Situación fronte aos riscos e identificación de activos e datos críticos.
- Continuidade de negocio ante incidentes.
- Plan de resposta ante fendas e ciberataques.
- Estratexia de ciberseguridade a curto e medio prazo.
- Cumprimento da regulación de protección de datos e seguridade.
- Documentación básica de SGSI (ISO 27001 e ENS media-alta) para un servizo esencial.
- Caso de uso e identificación de usos de IA en ciberseguridade.
Diagnóstico inicial
- Análise de vulnerabilidades: inventario, auditoría de activos, pentesting, listaxe de vulnerabilidades e dispositivos/servizos vulnerables.
Resultados e entregables
- Plan de protección: usuarios e contrasinais, correo/servidores/extremos, copias anti-ransomware, parcheo.
- Plan de continuidade: incidentes, vulnerabilidades, resposta e recuperación.
- Medidas RGPD: rexistro e inventario de actividades de tratamento.
Caso de uso
- Análise de vulnerabilidades con resultados de probas e recomendacións.
- Diagrama AS-IS de sistemas de información e informe de pentesting (método, achados, impacto).
Como o prestamos
- Pentest e AS-IS comprensibles para dirección, non só para o técnico.
- Política de seguridade que se pode aplicar sen un departamento de 10 persoas.
- A IA redacta políticas, o resumo do pentest e a concienciación; un humano asina. Non é un SOC.
- Documentación SGSI básica lista para o seguinte nivel (avanzado ou certificación).
Xustificación: reunión presencial de inicio, reunións de traballo, reunión presencial final con conformidade, memoria técnica e evidencias segundo convocatoria. Prazo de prestación: 3 meses desde a validación do Acordo. Bases: Orden TDF/436/2024, de 10 de mayo.