KIT CONSULTING myCloudDoor

myCloudDoor ofrece soluciones avanzadas en ciberseguridad, para proteger tu infraestructura en la nube, mitigar riesgos y asegurar la continuidad de tu negocio frente a las amenazas digitales.

Objetivo

Este servicio está diseñado para empresas que ya cuentan con un plan básico de ciberseguridad y desean avanzar hacia una protección más robusta, con el objetivo de preparar su Sistema de Gestión de Seguridad de la Información (SGSI) para la certificación según los estándares ISO 27001 y ENS (categoría media-alta). El objetivo es ayudar a estas empresas a mejorar sus sistemas de ciberseguridad mediante el uso de técnicas avanzadas, aprovechando la inteligencia artificial, y guiarles en la creación de la documentación necesaria para presentar su SGSI a la certificación (sin incluir el proceso de certificación en sí).


Importe de la ayuda:

6000

para empresas de entre 10 y 250 empleados.

Finalidades y servicios

 

  • Análisis de vulnerabilidades y pruebas de penetración (pentesting): Se evalúan las infraestructuras tecnológicas y operativas de la empresa para identificar posibles vulnerabilidades que podrían comprometer la seguridad.
  • Revisión y mejora de políticas de ciberseguridad: Se analizan las políticas existentes, identificando deficiencias y proporcionando recomendaciones para fortalecer la protección frente a ataques cibernéticos.
  • Preparación para la certificación del SGSI: Se elabora toda la documentación técnica necesaria para la certificación, asegurando que los procedimientos de seguridad cumplan con los estándares internacionales (ISO 27001 y ENS).
  • Concienciación y formación en ciberseguridad: Se desarrollan programas para capacitar a los empleados, fomentando una cultura de ciberseguridad dentro de la organización.
  • Desarrollo de un caso de uso personalizado: Se implementa un caso práctico adaptado a las necesidades del negocio para optimizar la seguridad.

Beneficios

  • Manual del SGSI: Detallando el ciclo de mejora continua (PDCA), políticas, procedimientos y recursos clave para proteger los activos de información esenciales.
  • Declaración de aplicabilidad: Alineada con ISO 27001 y ENS, que establece los controles de seguridad que deben implementarse.
  • Plan de auditoría interna del SGSI: Con un cronograma definido, metodología y asignación de roles para garantizar la objetividad y cumplimiento continuo de los estándares.
  • Métricas de ciberseguridad: Se establecen indicadores clave de rendimiento (KPIs) para medir la eficacia de las medidas de seguridad y ajustar la estrategia según sea necesario.

Este servicio es adecuado solo para empresas que ya hayan completado previamente el Servicio de Asesoramiento en Ciberseguridad (Básico) y buscan avanzar hacia la certificación.