← Kit Consulting

IX · Avanzado · Seguridade

Preparación para a certificación de ciberseguridade

Para pemes con protección básica, plan adaptado e documentación SGSI que queren protección avanzada, IA e preparar o seu SGSI para certificación ISO 27001 e ENS media-alta (certificación non incluída).

Categoría
Servicio de Asesoramiento en Ciberseguridad (Preparación para Certificación)
Tipoloxía
Avanzado
Prezo
6.000 € (IVE non incluído). Importe da axuda Anexo IV / catálogo Acelera Pyme: 6.000 € nos segmentos A, B e C.
Segmentos
Pemes de 10 a menos de 250 empregados (A 12.000 € · B 18.000 € · C 24.000 € de bono).
Zona xeográfica
Todo o territorio español · Calquera sector produtivo
Asesor
Pedro Armando Manfredi · Kit Digital IA · Barcelona
URL
https://kit-digital-ia.com/gl/kit-consulting/ciberseguridad-certificacion

Que podemos ofrecer

Empresa de 10 a 250 que vende a grandes clientes ou á Administración e necesita o expediente ISO 27001 / ENS. A certificación contratádela vós. Tras o básico.

  • Manual SGSI (PDCA) e declaración de aplicabilidade ISO 27001 / ENS.
  • Formación por perfís e métricas (incidentes, MTTI/MTTD).
  • Auditoría interna independente do equipo de implantación.
  • Borradores de procedementos e SoA; o Responsable de Seguridade asina.
  • Expediente para entidade certificadora. Certificación non incluída. Tras o básico.

A quen vai dirixido

Pemes que venden a clientes ou á AAPP e necesitan presentar un SGSI a certificación, sen incluír o custo da entidade certificadora.

Actividades

  • Pentesting e análise de vulnerabilidades.
  • Revisión de políticas, plans e procedementos; eivas e melloras.
  • Protección proactiva de datos e resposta.
  • Concienciación e cultura de riscos.
  • Documentación para presentarse a certificación SGSI (ISO 27001 e ENS media-alta, Guía CCN-STIC 825). Certificación non incluída.
  • Caso de uso en ciberseguridade.

Diagnóstico inicial

  • Parte da situación de seguridade e do SGSI básico xa construído.

Resultados e entregables

  • Manual do SGSI con ciclo PDCA e políticas/procedementos de protección de activos.
  • Declaración de aplicabilidade ISO 27001 e ENS (CCN-STIC 804), aprobada polo Responsable de Seguridade.
  • Programa de formación por perfís e funcións críticas.
  • Normativa avanzada (crise, continuidade) e métricas de ciberseguridade (incidentes, MTTI/MTTD).
  • Plan e informe de auditoría interna do SGSI, con imparcialidade respecto ao equipo de implantación.

Caso de uso

  • Expediente documental listo para a entidade de certificación (a certificación en si non forma parte do servizo).

Como o prestamos

  • Paquete documental SGSI aliñado a ISO 27001 e ENS, listo para o auditor.
  • Auditoría interna con independencia respecto a quen implantou o sistema.
  • A IA redacta procedementos, formación por perfil e comentarios da SoA; o Responsable de Seguridade asina.
  • A certificación contrátaa a peme cunha entidade acreditada; nós preparamos o terreo.
Limitacións do Anexo IV
  • Precisa dun Acordo previo do servizo de Ciberseguridade (básico).
  • A prestación comeza após finalizar e xustificar o nivel básico.
  • A certificación por entidade acreditada non está incluída nos 6.000 €.

Xustificación: reunión presencial de inicio, reunións de traballo, reunión presencial final con conformidade, memoria técnica e evidencias segundo convocatoria. Prazo de prestación: 3 meses desde a validación do Acordo. Bases: Orden TDF/436/2024, de 10 de mayo.

Valoración gratuíta

Contactar