Ir al contenido
Offrano
Elegir país e idioma:

Ciberseguridad

Ciberseguridad: un proveedor para su empresa

Le contacta una sola empresa de su zona, sin avalancha de llamadas.

Su solicitud: Ciberseguridad

Paso 1 de 5 · Proyecto

Proyecto

¿De qué se trata exactamente? (obligatorio)
¿Cuántos empleados tiene su empresa? (obligatorio)
¿Qué necesita? (obligatorio)
¿Está su empresa afectada por NIS2? (obligatorio)
unidades
¿Qué urgencia tiene? (obligatorio)
Presupuesto aproximado (obligatorio)

Al menos 20 caracteres más

¿Dónde está el proyecto?

Gratis · sin compromiso · su número lo recibe una sola empresa

Phishing, ransomware y robo de credenciales afectan a diario también a pequeñas empresas. La seguridad no se compra con un único producto: nace de una evaluación de riesgos, de medidas técnicas y organizativas y de personas formadas. Aquí encontrará los servicios principales, el marco normativo y cómo funciona la solicitud en Offrano.

  • Una sola empresa. Su solicitud se cede una sola vez. Después, ninguna otra empresa la ve.
  • Sabe quién le contactará. Antes de que la empresa reciba sus datos de contacto, le enviamos su nombre, dirección y teléfono.
  • Retirada en cualquier momento. Puede retirar su consentimiento en cualquier momento, con el enlace de nuestro correo.

Servicios habituales

  • evaluación de riesgos y auditoría de seguridad
  • test de intrusión en redes, aplicaciones web y apps
  • monitorización continua de seguridad (SOC)
  • formación y simulaciones de phishing
  • apoyo para NIS2 y certificación ISO 27001
  • respuesta y recuperación tras un ataque

NIS2 y RGPD

La directiva NIS2 obliga a las entidades esenciales e importantes de los sectores que regula a adoptar medidas de gestión de riesgos de ciberseguridad y a notificar los incidentes significativos. También las empresas fuera de su ámbito pueden verse afectadas como proveedores de entidades obligadas.

El RGPD exige medidas de seguridad adecuadas al riesgo y la notificación de las violaciones de datos personales a la autoridad de control cuando supongan un riesgo para las personas.

Fuente: eur-lex.europa.eu · eur-lex.europa.eu

Envíe una solicitud

Test de intrusión: qué pedir

Un test de intrusión simula un ataque real dentro de límites pactados. Antes de empezar hacen falta un alcance escrito, ventanas de tiempo, contactos de emergencia y una autorización firmada. El resultado debe ser un informe con vulnerabilidades ordenadas por gravedad, evidencias y recomendaciones comprensibles también para la dirección.

Tras un ataque

Si sospecha de un ataque en curso, aísle de la red los sistemas afectados sin apagarlos, conserve las evidencias y contacte de inmediato con un especialista. Para un incidente en curso no espere la respuesta a una solicitud en Offrano: no podemos prometer plazos.

Cómo funciona la solicitud en Offrano

Describe el trabajo y confirma su teléfono y su correo electrónico. Las empresas de su zona solo ven el código postal, la localidad y los datos técnicos, no su nombre ni sus datos de contacto. Una sola empresa puede comprar la solicitud; paga a Offrano, y para usted el servicio es gratuito y sin compromiso. Antes de que la empresa vea sus datos, le enviamos por correo su nombre, dirección y teléfono. No incluya datos técnicos sensibles, como direcciones IP o credenciales, en la solicitud.

Offrano comprueba que el comprador es una empresa registrada, no la calidad de su trabajo. No podemos prometer que todas las solicitudes se compren: si nadie la compra en 21 días, la retiramos de la tienda. Puede retirar su consentimiento en cualquier momento con el enlace de cada uno de nuestros correos.

Sectores relacionados

Preguntas frecuentes

¿Mi empresa debe cumplir la NIS2?

Depende del sector y del tamaño. La directiva fija los criterios.

¿Qué diferencia hay entre escaneo de vulnerabilidades y test de intrusión?

El escaneo busca automáticamente vulnerabilidades conocidas; el test de intrusión comprueba manualmente si y cómo pueden explotarse.

¿Sirve de algo formar al personal?

Sí. Muchos ataques empiezan con un correo de phishing; las personas formadas lo reconocen con más frecuencia.

¿Tengo que notificar un ataque?

Si afecta a datos personales con riesgo para las personas, hay que notificarlo a la autoridad de control.

¿Cuántos proveedores reciben la solicitud?

Uno solo.

¿Listo para enviar su solicitud?

Describa su proyecto: su solicitud va a una sola empresa.

Envíe una solicitud

Sectores más solicitados

Novedades en las guías