Se ofrecen dos planes en base a la situación actual de la empresa en materia de ciberseguridad.
Un primer plan básico orientado a aquellas empresas que no cuentan con un plan de ciberseguridad adaptado a la actividad económica desarrollada. El objetivo es implantarlo, así como definir y aplicar la documentación básica de su Sistema de Gestión de Seguridad de la Información (SGSI) según ISO 27001 y ENS (categorías media-alta). Incluye la realización de un caso de uso adaptado al negocio en el área de la ciberseguridad.
Y un segundo plan avanzado enfocado a aquellas empresas que disponen de una protección básica y de un plan de ciberseguridad pero que, aun teniéndolo, quieren mejorar y conocer sistemas de protección más avanzada.
Importe máximo de la ayuda:
Empresas de 50 a 100 empleados:
6.000€
Empresas de 100 a 250 empleados:
6.000€
PLAN BÁSICO:
Conocer la situación actual de la empresa frente a riesgos, identificando los activos y datos más valiosos para la actividad de la empresa.
Garantizar la continuidad del negocio frente a posibles incidentes de seguridad, minimizando el riesgo de interrupciones en la actividad empresarial.
Elaborar y proporcionar un plan de respuesta detallado ante brechas de seguridad, definiendo protocolos y actuaciones específicas en caso de ciberataque.
Establecer y definir de forma conjunta con la PYME una estrategia de ciberseguridad personalizada a corto y medio plazo.
Cumplir con las regulaciones y estándares de seguridad relacionados con la protección de datos y la seguridad de la información.
Preparar la documentación básica para la implantación de un SGSI (ISO27001 y ENS media-alta) para un servicio core ofrecido a clientes o a AAPP.
Desarrollo y ejecución de un caso de uso adaptado al negocio utilizando las técnicas apropiadas, en el área de ciberseguridad.
Identificación de oportunidades o posibles usos de la Inteligencia Artificial en el ámbito de la ciberseguridad.
PLAN AVANZADO:
Analizar y realizar pruebas de penetración y análisis de posibles vulnerabilidades de la empresa conociendo el entorno tecnológico y operativo en el que se desenvuelve.
Implantar procedimientos y herramientas de ciberseguridad para la gestión diaria, la adquisición, la configuración, la protección preventiva y para la detección y respuesta ante incidentes.
Proteger de manera proactiva la PYME contra ataques dirigidos hacia los datos, mejorando la resistencia y la capacidad de respuesta ante amenazas.
Concienciar a los empleados de la importancia en materia de ciberseguridad y fomentar una cultura organizacional centrada en la ciberseguridad dentro de la organización y la gestión de riesgos.
Identificación de oportunidades o posibles usos de la Inteligencia Artificial en el ámbito de la ciberseguridad.
Desarrollo y ejecución de un caso de uso adaptado al negocio utilizando las técnicas apropiadas, en el área de ciberseguridad.