Servei d’Assessorament en ciberseguretat (Preparació per a Certificació)
Aquest servei permet a les pimes desenvolupar un sistema de protecció robust i alineat amb els requisits exigits per a la certificació, millorant les seves capacitats de defensa davant d’amenaces i garantint una adequada gestió de riscos i continuïtat del negoci. Inclou tant la preparació tècnica com a documental, formació interna i acompanyament estratègic.
L’Assessor Digital Adherit serà encarregat de realitzar una sèrie d’activitats per garantir el desenvolupament correcte del vostre pla de ciberseguretat (Preparació per a Certificació), el servei realitzat us permetrà:
Funcionalitats:
- Anàlisi de vulnerabilitats i proves de penetració, tenint en compte l’entorn tecnològic i operatiu de l’empresa.
- Revisió de les polítiques, plans i procediments de ciberseguretat existents, identificant deficiències i àrees de millora.
- Reforç de la protecció davant d’atacs dirigits, millorant la capacitat de resistència i resposta de la pime davant d’amenaces.
- Conscienciació a empleats sobre la importància de la ciberseguretat, fomentant una cultura organitzacional orientada a la seguretat.
- Preparació de la documentació necessària per presentar el SGSI a certificació conforme a ISO/IEC 27001 i ENS media-alta (certificació no inclosa), seguint la Guia CCN-STIC 825.
- Desenvolupament i execució d’un cas d’ús adaptat al negoci, aplicant tècniques apropiades a l’àrea de ciberseguretat.
Resultats esperats:
- Manual del SGSI amb detall del cicle PDCA de millora contínua i recopilació de polítiques, procediments, directrius, recursos i activitats per protegir els actius d’informació.
- Declaració d’aplicabilitat ISO/IEC 27001 i ENS, aprovada pel Responsable de Seguretat, alineada amb la categorització del servei i fonamentada en procediments d’avaluació i tractament de riscos (segons CCN-STIC 804).
- Programa de formació en ciberseguretat: capacitació professional adaptada a perfils i funcions crítiques. Inclourà accions de sensibilització i detecció de necessitats per departament.
- Normativa i procediments de seguretat avançats aplicables al SGSI, incloent: gestió de crisi i continuïtat del negoci.
- Definició d’un sistema de mètriques i indicadors (KPIs) de ciberseguretat per a revaluació periòdica. Exemples: nombre d’incidents, temps mitjà d’identificació (MTTI), temps mitjà de detecció (MTTD), etc.
- Pla i informe d’auditoria interna del SGSI: ha de definir freqüència, dates, abast, metodologia, interlocutors i resultats. Les auditories les han de fer persones no implicades en la implantació de l’SGSI per garantir l’objectivitat.
Ajuda màxima de 6.000€