Plan anual de ciberseguridad

Un servicio recurrente para ejecutar el plan de mejora, revisar cambios, verificar correcciones y mantener la seguridad bajo control durante todo el año. La seguridad no se queda en un informe que se olvida.

Por qué la seguridad no se arregla una vez y ya está

Una auditoría es una foto: te dice cómo estás hoy. Pero tu empresa cambia (gente nueva, nuevos programas, nuevos proveedores) y las amenazas cambian cada semana. Lo que hoy es seguro, en seis meses puede tener un agujero nuevo. El plan anual es pasar de la foto a la película: acompañarte durante todo el año para que las mejoras se hagan de verdad y para que no aparezcan sorpresas.

No es un contrato de «vigilancia 24 horas» ni te vendemos humo: es un seguimiento ordenado. Revisamos que las correcciones del informe se van aplicando, comprobamos los cambios importantes que hagas y verificamos que las cosas que dábamos por resueltas siguen estándolo. Es el equivalente a tener un responsable de seguridad, pero sin el coste de contratar uno a jornada completa.

Lo más importante para una pyme: sabes desde el principio qué incluye, cuántas horas o revisiones tienes y qué queda fuera. Sin letra pequeña.

Qué hacemos nosotros

  • Partimos de tu plan de mejora (de una auditoría o diagnóstico previo) y lo convertimos en tareas repartidas a lo largo del año.
  • Hacemos revisiones periódicas planificadas y reuniones de seguimiento para ver el avance y resolver dudas.
  • Verificamos que las correcciones aplicadas funcionan y evaluamos los cambios nuevos (un proveedor, una herramienta, una web nueva) antes de que se conviertan en un riesgo.
  • Te damos apoyo experto cuando surge algo, con un alcance y unas exclusiones claras acordadas desde el primer día.

Te sonará esta historia

Una empresa hizo una auditoría, recibió su informe con 15 mejoras… y a los seis meses solo había aplicado tres, porque «no había tiempo». Mientras tanto habían contratado una herramienta nueva de facturación en la nube que nadie había revisado. Con un plan anual eso no pasa: cada trimestre hay una revisión que empuja las mejoras pendientes y comprueba lo nuevo. La seguridad no depende de encontrar un hueco entre el trabajo del día a día.

En términos técnicos

Seguimiento continuo
Revisar la seguridad de forma periódica a lo largo del año, en lugar de una única vez, para adaptarse a los cambios de la empresa y de las amenazas.
Verificación (retest)
Comprobar que una vulnerabilidad que se corrigió sigue realmente corregida, en vez de darlo por hecho.
Alcance y exclusiones
Lo que el servicio incluye y lo que no, definido por escrito desde el inicio para que no haya sorpresas ni facturas inesperadas.

Para quién es

Pymes que quieren continuidad y no depender de una única auditoría puntual.

Plazo orientativo

Servicio anual

Según disponibilidad y alcance.

Modalidad

Servicio recurrente, principalmente remoto

Precio

Cuota según alcance y número de horas, acordada antes de empezar

Qué revisamos

  • El avance del plan de mejora, trimestre a trimestre
  • Los cambios en tus sistemas y su impacto
  • La verificación de las correcciones aplicadas
  • Nuevos riesgos que vayan apareciendo

Qué entregamos

  • Revisiones periódicas planificadas
  • Reuniones de seguimiento
  • Verificación de las correcciones
  • Apoyo experto durante el año
  • Un alcance, unas horas y unas exclusiones claras desde el inicio

Preguntas frecuentes

¿Qué incluye y qué no?
Definimos desde el inicio las horas o el alcance por trimestre, las revisiones, las reuniones, el soporte y las exclusiones. Cualquier trabajo fuera de ese alcance se acuerda antes de ejecutarse.

Servicios relacionados

¿No sabes qué necesitas?

Empieza por el autodiagnóstico gratuito o cuéntanos tu situación y te orientamos sin compromiso.