Auditoría de ciberseguridad
Revisión de equipos, cuentas, copias, red y proveedores. Resultado: riesgos priorizados y un plan de acción realista.
Un ransomware, un correo falso que parece del banco o un portátil robado sin cifrar pueden parar una PyME durante semanas. Te ayudo a proteger la empresa con medidas proporcionadas a su tamaño y a cumplir la NIS2 y el RGPD sin convertirlo en un proyecto interminable.
Revisión de equipos, cuentas, copias, red y proveedores. Resultado: riesgos priorizados y un plan de acción realista.
Análisis de si te aplica (directamente o como proveedor), medidas técnicas y organizativas, gestión de incidentes y documentación.
Registro de actividades, contratos con encargados, políticas y medidas de seguridad acordes al tratamiento de datos.
Copias automáticas, fuera de la oficina y comprobadas, para recuperarte de un ransomware o un fallo.
Antivirus avanzado (EDR), doble factor, gestor de contraseñas, cifrado de portátiles y actualizaciones.
Formación práctica contra phishing y un protocolo sencillo de qué hacer ante un incidente.
Hago las auditorías y la implantación tanto en remoto como en tu empresa, en Toledo, Torrijos, La Sagra, Fuensalida y el sur de Madrid (hasta 50 km de Fuensalida).
El seguimiento posterior (revisión de copias, actualizaciones, alertas) se hace en remoto dentro del mantenimiento.
Revisión de la situación actual y de si te aplica la NIS2 o te la exigen tus clientes.
Qué medidas aplicar primero según riesgo y coste, con presupuesto cerrado.
Configuración técnica, documentación y formación del equipo.
Revisiones periódicas, comprobación de copias y actualización de la documentación.
Es la directiva europea de ciberseguridad (Directiva (UE) 2022/2555) que amplía los sectores y empresas obligados a gestionar riesgos de ciberseguridad y notificar incidentes. España la incorpora a su legislación mediante una ley propia; conviene revisar el estado de esa ley en cada momento.
Afecta sobre todo a medianas y grandes empresas de sectores concretos (energía, transporte, salud, agua, digital, alimentación, fabricación, residuos, entre otros). Pero muchas PyMEs se ven afectadas de forma indirecta: sus clientes obligados les exigen medidas de seguridad como proveedores.
Depende del tamaño y del punto de partida. Tras el diagnóstico te doy un presupuesto cerrado y un plan por fases para no tener que hacerlo todo de golpe.
Desconecta los equipos afectados de la red, no pagues ningún rescate y llámame o escríbeme. Lo primero es contener el problema y comprobar qué copias están sanas.
No. El RGPD protege los datos personales; la NIS2 exige gestionar la ciberseguridad del servicio que prestas. Se solapan en medidas técnicas, así que tiene sentido trabajarlas juntas.
Elige el servicio, escribe dos líneas y te respondo en horario laboral. Si lo prefieres, reserva directamente una llamada gratuita.
Lunes a viernes, 10:00–16:00 · Sábados, 10:00–14:00
info@tallerdedigitalizacion.com · 632 99 01 33