Plan anual de ciberseguridad
Un servicio recurrente para ejecutar el plan de mejora, revisar cambios, verificar correcciones y mantener la seguridad bajo control durante todo el año. La seguridad no se queda en un informe que se olvida.
Por qué la seguridad no se arregla una vez y ya está
Una auditoría es una foto: te dice cómo estás hoy. Pero tu empresa cambia (gente nueva, nuevos programas, nuevos proveedores) y las amenazas cambian cada semana. Lo que hoy es seguro, en seis meses puede tener un agujero nuevo. El plan anual es pasar de la foto a la película: acompañarte durante todo el año para que las mejoras se hagan de verdad y para que no aparezcan sorpresas.
No es un contrato de «vigilancia 24 horas» ni te vendemos humo: es un seguimiento ordenado. Revisamos que las correcciones del informe se van aplicando, comprobamos los cambios importantes que hagas y verificamos que las cosas que dábamos por resueltas siguen estándolo. Es el equivalente a tener un responsable de seguridad, pero sin el coste de contratar uno a jornada completa.
Lo más importante para una pyme: sabes desde el principio qué incluye, cuántas horas o revisiones tienes y qué queda fuera. Sin letra pequeña.
Qué hacemos nosotros
- Partimos de tu plan de mejora (de una auditoría o diagnóstico previo) y lo convertimos en tareas repartidas a lo largo del año.
- Hacemos revisiones periódicas planificadas y reuniones de seguimiento para ver el avance y resolver dudas.
- Verificamos que las correcciones aplicadas funcionan y evaluamos los cambios nuevos (un proveedor, una herramienta, una web nueva) antes de que se conviertan en un riesgo.
- Te damos apoyo experto cuando surge algo, con un alcance y unas exclusiones claras acordadas desde el primer día.
Te sonará esta historia
Una empresa hizo una auditoría, recibió su informe con 15 mejoras… y a los seis meses solo había aplicado tres, porque «no había tiempo». Mientras tanto habían contratado una herramienta nueva de facturación en la nube que nadie había revisado. Con un plan anual eso no pasa: cada trimestre hay una revisión que empuja las mejoras pendientes y comprueba lo nuevo. La seguridad no depende de encontrar un hueco entre el trabajo del día a día.
En términos técnicos
- Seguimiento continuo
- Revisar la seguridad de forma periódica a lo largo del año, en lugar de una única vez, para adaptarse a los cambios de la empresa y de las amenazas.
- Verificación (retest)
- Comprobar que una vulnerabilidad que se corrigió sigue realmente corregida, en vez de darlo por hecho.
- Alcance y exclusiones
- Lo que el servicio incluye y lo que no, definido por escrito desde el inicio para que no haya sorpresas ni facturas inesperadas.
Para quién es
Pymes que quieren continuidad y no depender de una única auditoría puntual.
Plazo orientativo
Servicio anual
Según disponibilidad y alcance.
Modalidad
Servicio recurrente, principalmente remoto
Precio
Cuota según alcance y número de horas, acordada antes de empezar
Qué revisamos
- El avance del plan de mejora, trimestre a trimestre
- Los cambios en tus sistemas y su impacto
- La verificación de las correcciones aplicadas
- Nuevos riesgos que vayan apareciendo
Qué entregamos
- Revisiones periódicas planificadas
- Reuniones de seguimiento
- Verificación de las correcciones
- Apoyo experto durante el año
- Un alcance, unas horas y unas exclusiones claras desde el inicio
Preguntas frecuentes
¿Qué incluye y qué no?
Servicios relacionados
Diagnóstico de ciberseguridad
Para pymes que quieren saber en qué punto están.
Una revisión guiada de los controles esenciales de tu empresa para identificar carencias, ordenar prioridades y decidir qué tiene sentido hacer.
Resultado: Matriz de riesgos y plan de acción priorizado.
Plazo: 1-2 semanas
vCISO / responsable externo
Para empresas sin un responsable de seguridad interno.
Actuamos como tu responsable de ciberseguridad externo: definimos prioridades, acompañamos decisiones y damos continuidad al plan.
Resultado: Un experto al mando de tu seguridad sin crear un puesto interno.
Plazo: Servicio recurrente
Auditoría integral para pymes
Para empresas que quieren una visión completa.
Combinamos revisión técnica, organizativa y humana para obtener una visión completa de la seguridad de la empresa y un plan de mejora realista.
Resultado: Diagnóstico completo y hoja de ruta adaptada a tu tamaño y riesgo.
Plazo: 2-4 semanas
¿No sabes qué necesitas?
Empieza por el autodiagnóstico gratuito o cuéntanos tu situación y te orientamos sin compromiso.