PROGRAMA KIT CONSULTING
El objetivo principal es proporcionar a las pequeñas y medianas empresas (PYMEs) que no disponen de una protección básica o que necesitan un plan de ciberseguridad adaptado a su actividad económica, las herramientas y conocimientos necesarios para implantar dicho plan. Este kit también busca definir y aplicar la documentación básica de un Sistema de Gestión de Seguridad de la Información (SGSI) según las normas ISO 27001 y el Esquema Nacional de Seguridad (ENS) en categorías media-alta, y realizar un caso de uso adaptado al negocio en el área de ciberseguridad
100% subvencionado
Reuniones presenciales y online
Uso de nuestra Plataforma de Ciberseguridad
Análisis de vulnerabilidades
Plan de protección y continuidad
Cumplimiento legal
Documentación
1. Diagnóstico Inicial
Identificación de activos y datos valiosos para la empresa.Evaluación de la situación actual frente a riesgos.Auditoría de los activos y realización de pruebas de penetración (pentesting).
2. Plan de Protección del Negocio
Definición de una política de seguridad para implementar medidas sobre los medios y sistemas de acceso a la información.
Implementación de cifrado de datos, seguridad en la nube y políticas de backup.
Configuración de VPN, escritorios virtuales y procedimientos de autenticación multifactor (MFA).
3. Plan de Continuidad del Negocio
Elaboración de un plan detallado de respuesta ante brechas de seguridad, definiciones de protocolos y actuaciones específicas en caso de ciberataque.
Gestión ante incidentes de seguridad y vulnerabilidades.
Medidas de respuesta y recuperación para garantizar la continuidad del negocio
4. Cumplimiento Legal
Medidas para el cumplimiento del Reglamento General de Protección de Datos (RGPD), incluyendo el registro e inventario de actividades de tratamiento de datos personales.
5. Caso de Uso
Análisis de vulnerabilidades con resultados de pruebas y recomendaciones.
Creación de diagramas AS-IS y TO-BE para representar y mejorar los sistemas de información.
Benchmarking para la contratación de servicios que cubran las recomendaciones y medidas a adoptar.
6. Concienciación y Formación
Plan de concienciación en ciberseguridad para empleados, incluyendo formación sobre usos permitidos de las TIC y simulaciones de phishing
1. Implementar medidas básicas de protección
2. Definir políticas de seguridad, cifrado de datos, y procedimientos de autenticación multifactor.
3. Crear un plan de continuidad del negocio y responder ante incidentes de seguridad.
Empresas sin Protección Básica
Si la empresa no tiene implementadas medidas básicas de ciberseguridad o si carece de un plan de ciberseguridad adaptado a su actividad económica.
Inicio en Ciberseguridad
Si la empresa está empezando con sus esfuerzos de ciberseguridad y necesita establecer una base sólida de protección.
Cumplimiento de Normas Básicas
Si la empresa necesita cumplir con las normas ISO 27001 y el Esquema Nacional de Seguridad (ENS) en categorías media-alta, y establecer un Sistema de Gestión de Seguridad de la Información (SGSI).
Cxiome es una empresa tecnológica española que participa como agente digatilizador en el programa Kit Digital, financiado por fondos europeos “Next Generation EU” dentro del Plan de Recuperación, Transformación y Resiliencia.