PROGRAMA KIT CONSULTING

Kit de Seguridad Básica

El objetivo principal es proporcionar a las pequeñas y medianas empresas (PYMEs) que no disponen de una protección básica o que necesitan un plan de ciberseguridad adaptado a su actividad económica, las herramientas y conocimientos necesarios para implantar dicho plan. Este kit también busca definir y aplicar la documentación básica de un Sistema de Gestión de Seguridad de la Información (SGSI) según las normas ISO 27001 y el Esquema Nacional de Seguridad (ENS) en categorías media-alta, y realizar un caso de uso adaptado al negocio en el área de ciberseguridad

Importe de la ayuda

6.000 €

100% subvencionado

Reuniones presenciales y online

Uso de nuestra Plataforma de Ciberseguridad

Análisis de vulnerabilidades

Plan de protección y continuidad

Cumplimiento legal

Documentación

ACTIVIDADES INCLUIDAS EN EL KIT DE SEGURIDAD BÁSICA

 

1. Diagnóstico Inicial

Identificación de activos y datos valiosos para la empresa.Evaluación de la situación actual frente a riesgos.Auditoría de los activos y realización de pruebas de penetración (pentesting).

2. Plan de Protección del Negocio

Definición de una política de seguridad para implementar medidas sobre los medios y sistemas de acceso a la información.

Implementación de cifrado de datos, seguridad en la nube y políticas de backup.

Configuración de VPN, escritorios virtuales y procedimientos de autenticación multifactor (MFA).

3. Plan de Continuidad del Negocio

Elaboración de un plan detallado de respuesta ante brechas de seguridad, definiciones de protocolos y actuaciones específicas en caso de ciberataque.

Gestión ante incidentes de seguridad y vulnerabilidades.

Medidas de respuesta y recuperación para garantizar la continuidad del negocio​

4. Cumplimiento Legal

Medidas para el cumplimiento del Reglamento General de Protección de Datos (RGPD), incluyendo el registro e inventario de actividades de tratamiento de datos personales.

5. Caso de Uso

Análisis de vulnerabilidades con resultados de pruebas y recomendaciones.

Creación de diagramas AS-IS y TO-BE para representar y mejorar los sistemas de información.

Benchmarking para la contratación de servicios que cubran las recomendaciones y medidas a adoptar.

6. Concienciación y Formación

Plan de concienciación en ciberseguridad para empleados, incluyendo formación sobre usos permitidos de las TIC y simulaciones de phishing​

 

DESCRIPCIÓN DEL SERVICIO

 

  • Reunión Inicial: Presentación del plan de trabajo, procedimientos de recolección de información y uso de la plataforma.
  • Análisis de Vulnerabilidades: Inventario y auditoría de activos, pruebas de penetración, cuestionarios, análisis de red y web.
  • Plan de Protección del Negocio: Políticas de seguridad, gestión de usuarios, protección de correo, servidores y endpoints, y copias de seguridad anti-ransomware.
  • Plan de Continuidad del Negocio: Gestión de incidentes, medidas de respuesta y recuperación.
  • Cumplimiento Legal: RGPD, registro de actividades de tratamiento de datos.
  • Documentación: Diagrama AS-IS de los sistemas de información.
  • Reunión Final: Presentación de resultados y conformidad del beneficiario.

Objetivos y beneficios

1. Implementar medidas básicas de protección

2. Definir políticas de seguridad, cifrado de datos, y procedimientos de autenticación multifactor.

3. Crear un plan de continuidad del negocio y responder ante incidentes de seguridad.

La solución perfecta para...

Empresas sin Protección Básica
Si la empresa no tiene implementadas medidas básicas de ciberseguridad o si carece de un plan de ciberseguridad adaptado a su actividad económica.

Inicio en Ciberseguridad
Si la empresa está empezando con sus esfuerzos de ciberseguridad y necesita establecer una base sólida de protección.

Cumplimiento de Normas Básicas
Si la empresa necesita cumplir con las normas ISO 27001 y el Esquema Nacional de Seguridad (ENS) en categorías media-alta, y establecer un Sistema de Gestión de Seguridad de la Información (SGSI).