Ciberseguridad
Ciberseguridad: un proveedor para su empresa
Le contacta una sola empresa de su zona, sin avalancha de llamadas.
✓ Confirmar
Casi listo: confirme su dirección de correo electrónico.
Hemos enviado un correo a {email}. Solo ofrecemos su solicitud a las empresas cuando haya hecho clic en el enlace que contiene.
Phishing, ransomware y robo de credenciales afectan a diario también a pequeñas empresas. La seguridad no se compra con un único producto: nace de una evaluación de riesgos, de medidas técnicas y organizativas y de personas formadas. Aquí encontrará los servicios principales, el marco normativo y cómo funciona la solicitud en Offrano.
- Una sola empresa. Su solicitud se cede una sola vez. Después, ninguna otra empresa la ve.
- Sabe quién le contactará. Antes de que la empresa reciba sus datos de contacto, le enviamos su nombre, dirección y teléfono.
- Retirada en cualquier momento. Puede retirar su consentimiento en cualquier momento, con el enlace de nuestro correo.
Servicios habituales
- evaluación de riesgos y auditoría de seguridad
- test de intrusión en redes, aplicaciones web y apps
- monitorización continua de seguridad (SOC)
- formación y simulaciones de phishing
- apoyo para NIS2 y certificación ISO 27001
- respuesta y recuperación tras un ataque
NIS2 y RGPD
La directiva NIS2 obliga a las entidades esenciales e importantes de los sectores que regula a adoptar medidas de gestión de riesgos de ciberseguridad y a notificar los incidentes significativos. También las empresas fuera de su ámbito pueden verse afectadas como proveedores de entidades obligadas.
El RGPD exige medidas de seguridad adecuadas al riesgo y la notificación de las violaciones de datos personales a la autoridad de control cuando supongan un riesgo para las personas.
Fuente: eur-lex.europa.eu · eur-lex.europa.eu
Envíe una solicitudTest de intrusión: qué pedir
Un test de intrusión simula un ataque real dentro de límites pactados. Antes de empezar hacen falta un alcance escrito, ventanas de tiempo, contactos de emergencia y una autorización firmada. El resultado debe ser un informe con vulnerabilidades ordenadas por gravedad, evidencias y recomendaciones comprensibles también para la dirección.
Tras un ataque
Si sospecha de un ataque en curso, aísle de la red los sistemas afectados sin apagarlos, conserve las evidencias y contacte de inmediato con un especialista. Para un incidente en curso no espere la respuesta a una solicitud en Offrano: no podemos prometer plazos.
Cómo funciona la solicitud en Offrano
Describe el trabajo y confirma su teléfono y su correo electrónico. Las empresas de su zona solo ven el código postal, la localidad y los datos técnicos, no su nombre ni sus datos de contacto. Una sola empresa puede comprar la solicitud; paga a Offrano, y para usted el servicio es gratuito y sin compromiso. Antes de que la empresa vea sus datos, le enviamos por correo su nombre, dirección y teléfono. No incluya datos técnicos sensibles, como direcciones IP o credenciales, en la solicitud.
Offrano comprueba que el comprador es una empresa registrada, no la calidad de su trabajo. No podemos prometer que todas las solicitudes se compren: si nadie la compra en 21 días, la retiramos de la tienda. Puede retirar su consentimiento en cualquier momento con el enlace de cada uno de nuestros correos.
Sectores relacionados
Preguntas frecuentes
¿Mi empresa debe cumplir la NIS2?
Depende del sector y del tamaño. La directiva fija los criterios.
Fuente: eur-lex.europa.eu
¿Qué diferencia hay entre escaneo de vulnerabilidades y test de intrusión?
El escaneo busca automáticamente vulnerabilidades conocidas; el test de intrusión comprueba manualmente si y cómo pueden explotarse.
¿Sirve de algo formar al personal?
Sí. Muchos ataques empiezan con un correo de phishing; las personas formadas lo reconocen con más frecuencia.
¿Tengo que notificar un ataque?
Si afecta a datos personales con riesgo para las personas, hay que notificarlo a la autoridad de control.
Fuente: eur-lex.europa.eu
¿Cuántos proveedores reciben la solicitud?
Uno solo.
¿Listo para enviar su solicitud?
Describa su proyecto: su solicitud va a una sola empresa.
Envíe una solicitud