Preparación para a certificación de ciberseguridade
Para pemes con protección básica, plan adaptado e documentación SGSI que queren protección avanzada, IA e preparar o seu SGSI para certificación ISO 27001 e ENS media-alta (certificación non incluída).
Que podemos ofrecer
Empresa de 10 a 250 que vende a grandes clientes ou á Administración e necesita o expediente ISO 27001 / ENS. A certificación contratádela vós. Tras o básico.
- Manual SGSI (PDCA) e declaración de aplicabilidade ISO 27001 / ENS.
- Formación por perfís e métricas (incidentes, MTTI/MTTD).
- Auditoría interna independente do equipo de implantación.
- Borradores de procedementos e SoA; o Responsable de Seguridade asina.
- Expediente para entidade certificadora. Certificación non incluída. Tras o básico.
A quen vai dirixido
Pemes que venden a clientes ou á AAPP e necesitan presentar un SGSI a certificación, sen incluír o custo da entidade certificadora.
Actividades
- Pentesting e análise de vulnerabilidades.
- Revisión de políticas, plans e procedementos; eivas e melloras.
- Protección proactiva de datos e resposta.
- Concienciación e cultura de riscos.
- Documentación para presentarse a certificación SGSI (ISO 27001 e ENS media-alta, Guía CCN-STIC 825). Certificación non incluída.
- Caso de uso en ciberseguridade.
Diagnóstico inicial
- Parte da situación de seguridade e do SGSI básico xa construído.
Resultados e entregables
- Manual do SGSI con ciclo PDCA e políticas/procedementos de protección de activos.
- Declaración de aplicabilidade ISO 27001 e ENS (CCN-STIC 804), aprobada polo Responsable de Seguridade.
- Programa de formación por perfís e funcións críticas.
- Normativa avanzada (crise, continuidade) e métricas de ciberseguridade (incidentes, MTTI/MTTD).
- Plan e informe de auditoría interna do SGSI, con imparcialidade respecto ao equipo de implantación.
Caso de uso
- Expediente documental listo para a entidade de certificación (a certificación en si non forma parte do servizo).
Como o prestamos
- Paquete documental SGSI aliñado a ISO 27001 e ENS, listo para o auditor.
- Auditoría interna con independencia respecto a quen implantou o sistema.
- A IA redacta procedementos, formación por perfil e comentarios da SoA; o Responsable de Seguridade asina.
- A certificación contrátaa a peme cunha entidade acreditada; nós preparamos o terreo.
- Precisa dun Acordo previo do servizo de Ciberseguridade (básico).
- A prestación comeza após finalizar e xustificar o nivel básico.
- A certificación por entidade acreditada non está incluída nos 6.000 €.
Xustificación: reunión presencial de inicio, reunións de traballo, reunión presencial final con conformidade, memoria técnica e evidencias segundo convocatoria. Prazo de prestación: 3 meses desde a validación do Acordo. Bases: Orden TDF/436/2024, de 10 de mayo.