Una metodologia clara: analitzar, prioritzar, corregir i verificar
Un mètode pensat per a pimes i autònoms: entenem el teu negoci, trobem les errades, les prioritzem, les corregim i verifiquem que queden resoltes. Sense complicacions.
Un cicle que es repeteix
Protegir-se no és fer una cosa una vegada i oblidar-se'n. Les amenaces canvien cada setmana, així que treballem en un cicle que es repeteix: com més voltes fa, més protegit estàs.
Definir l'abast
Acordem què revisar, amb quins permisos, en quins horaris i què queda fora. Entenem com treballeu i què és el que no us podeu permetre perdre.
Analitzar i verificar
Busquem per on us podrien entrar, provant les vostres defenses com ho faria un atacant real, però de manera controlada i avisant. Verifiquem cada troballa perquè sigui real.
Prioritzar riscos
Ordenem el que hem trobat per impacte i urgència, perquè sàpigues per on començar i què pot esperar. Sense llistes interminables impossibles d'abordar.
Corregir
T'acompanyem en la correcció dels problemes, començant pel més important. Segons el cas, ho fem nosaltres o guiem el teu equip o proveïdor.
Verificar i fer seguiment
Comprovem que les correccions funcionen i seguim vigilant per detectar problemes nous abans que es converteixin en un ensurt.
Sense tecnicismes: això és el que significa per al teu negoci
Parlem el teu idioma.
Comprovem si algú pot colar-se als teus sistemes abans que ho intenti un atacant de veritat.
Busquem les errades i les portes obertes que tens sense saber-ho.
No només et diem què està malament: ho arreglem i ho deixem funcionant.
Vigilem els teus sistemes perquè un problema no es converteixi en una crisi.
Provem si el teu equip cauria en un engany, per poder ensenyar-los a no caure-hi.
Et posem en regla amb la llei per evitar-te ensurts i multes.
Fase d'anàlisi
Primer coneixem el vostre negoci per dins: com treballeu i què és el que de veritat cal protegir.
Activitats clau:
- Inventari complet del que és important del teu negoci (dades, equips i sistemes)
- Mapeig de fluxos de dades i informació
- Avaluació de polítiques i procediments existents
- Anàlisi de requisits reguladors i de compliment
- Entrevistes amb personal clau
Lliurables:
- Informe d'avaluació inicial
- Mapa del que és important del teu negoci (dades, equips i sistemes)
- Anàlisi de bretxes de compliment
Avaluació de vulnerabilitats
Localitzem les errades i les portes obertes que teniu sense saber-ho, abans que les trobi un altre.
Activitats clau:
- Escaneig automatitzat de vulnerabilitats
- Proves de penetració (pentesting)
- Anàlisi de configuracions
- Avaluació de seguretat d'aplicacions
- Simulacions d'enginyeria social
Lliurables:
- Informe detallat de vulnerabilitats
- Matriu de riscos prioritzada
- Evidències i proves de concepte
Remediació
Posem les solucions en marxa, començant pel que més risc us suposa. Deixem les coses fetes, no només apuntades en un informe.
Activitats clau:
- Desenvolupament de pla de remediació prioritzat
- Implementació de mesures de protecció
- Desenvolupament de polítiques i procediments
- Formació i conscienciació de l'equip
- Verificació de l'efectivitat de les mesures de protecció
Lliurables:
- Pla de remediació detallat
- Documentació de mesures de protecció implementades
- Informe de verificació post-implementació
Mètode de gran consultora, a la mida d'una pime
A Obelisk apliquem les metodologies de les grans consultores, però adaptades perquè siguin útils i assequibles per a una pime: el mateix rigor tècnic, sense la complexitat ni el paperam que sobra.
Grans consultores
Processos complexos i burocràtics
Llargs cicles d'implementació amb múltiples capes d'aprovació i documentació extensa.
Enfocament de catàleg
Un paquet estandarditzat que no sempre encaixa amb el que necessita una empresa més petita.
Costos elevats
Pressupostos dissenyats per a grans corporacions, fora de l'abast de la majoria de pimes.
Temps de resposta lents
Estructures jeràrquiques que alenteixen la presa de decisions i la implementació de canvis.
Enfocament d'Obelisk
Directe al gra
El mateix rigor tècnic, sense paperam ni reunions eternes.
A mida de la teva empresa
Ens adaptem al teu sector, els teus recursos i el teu nivell de digitalització, no a l'inrevés.
Preu tancat, sense sorpreses
Saps el que pagaràs des del principi. Pensat per al pressupost d'una pime, no d'una multinacional.
Comencem en 2-3 setmanes
Sense cadenes d'aprovació. Parles amb qui decideix i amb qui executa.
Saps què està inclòs abans de començar
Abans d'iniciar la feina definim els actius, les proves permeses, els horaris, els contactes, les exclusions i els lliurables. Qualsevol ampliació de l'abast s'acorda amb tu abans d'executar-se. Distingim sempre entre acompanyar la correcció i executar-la nosaltres, perquè sàpigues exactament què esperar.
Lliurables habituals
- Resum executiu
- Informe tècnic amb evidències
- Priorització de les troballes
- Recomanacions de correcció
- Reunió de resultats
- Retest quan estigui inclòs
- Pla de seguiment
A punt per protegir el teu negoci?
Descobreix com el nostre mètode pot ajudar la teva empresa a assolir un bon nivell de protecció sense comprometre el teu pressupost ni la teva operativa diària.
Preguntes freqüents sobre la nostra metodologia
Quant de temps porta una auditoria per a una pime?
La majoria d'auditories per a pimes es completen en 1-3 setmanes des de l'inici efectiu. El termini final depèn de l'abast, dels accessos i de la complexitat de l'entorn. La correcció posterior depèn de les troballes i de si l'executa el teu equip o t'acompanyem nosaltres.
És aquesta metodologia adequada per a microempreses?
Sí. Si sou pocs, ens centrem en l'essencial: el que de veritat et protegeix sense gastar de més. Com més petita l'empresa, més simple ho fem.
Què diferencia la vostra metodologia d'altres serveis de ciberseguretat?
El nostre mètode es distingeix per ser cíclic i continu, i estar pensat per a pimes. En lloc d'aplicar un paquet tancat igual per a tothom, adaptem la feina a la teva empresa: combinem el rigor tècnic de les grans consultores amb l'agilitat i la proximitat que necessita una empresa més petita, sempre amb un enfocament pràctic i orientat a resultats.
Inclou la metodologia formació per al nostre personal?
Sí, la formació i conscienciació del personal és un component essencial de la nostra metodologia. Incloem sessions adaptades a diferents nivells de coneixement tècnic, des de conceptes bàsics de seguretat per a tota la plantilla fins a formació especialitzada per a l'equip de sistemes.
Com s'integra aquesta metodologia amb els nostres sistemes actuals?
Sense aturar el teu negoci. Treballem sobre el que ja tens, reforçant-ho. No cal canviar-ho tot ni frenar el dia a dia.