ONARTUTAKO JARDUERAK
Diruz lagundu daitezkeen jardueratzat hartuko dira, kasuan kasuko programaren ildoaren arabera:
1. lerroari (SOC zerbitzuak "Security Operations Center") dagozkion proiektuetarako:
-
Segurtasun Eragiketen Zentroaren (KSA) zerbitzuak kontratatzea eta abian jartzea.
-
KSA zerbitzutzat hartzen dira helburu hauek dituztenak:
-
enpresen IT (informazio-teknologiak)/OT (eragiketa-teknologia) azpiegitura zaintzea eta monitorizatzea;
-
azpiegituran jokabide/gorabehera susmagarriak antzematea eta horiei erantzutea;
-
zerbitzuen hornitzaileek gauzatutako arintze-ekintzak.
-
KSA zerbitzua martxan jartzearekin eta lan egitearekin lotutako gastuak ordainduko dira, gehienez ere 12 hilabeterako.
2. lerroari (Pentesting Zerbitzua eta ETEentzako ziurtagiriak) dagozkion proiektuetarako:
-
Zibersegurtasuneko arau, eskema edo estandarren batean ziurtagiria lortzera edo betetzera bideratutako jarduerak.
-
Diruz lagun daitezkeen jardueren tipologiak honako hauek biltzen ditu:
-
Pentesting zerbitzua: kalteberatasunak identifikatzea eta sistema informatiko edo sare baten segurtasuna ebaluatzea;
-
ziurtagiri bat lortzeko ezarri beharreko jarduera-multzo bat jasotzen duen ekintza-plan bat definitzea;
-
ziurtatu beharreko sistemen edo prozesuen egoera ebaluatzeko aurre-auditoriak garatzea;
-
ziurtapen-auditoretzaren, ziurtapen-jaulkipenaren eta jarraipen-auditoretzen prozesua.
-
Jarduerak beteko dira, baldin eta zibersegurtasuneko arau, eskema edo estandarren batean ziurtagiriren bat lortzeko edo egokitzeko duten garrantziaren ebidentzia badago, eta gehienez ere 12 hilabeterako.
-
Inplementatzeko aurreikusitako arau, eskema eta estandarren artean, honako hauek daude:
-
ISO 27001: informazioaren segurtasuna kudeatzeko sistemak;
-
ISO 27701: informazioaren pribatutasuna kudeatzeko sistemak;
-
Europrivacy;
-
IEC 62443: kontrol eta automatizazio industrialeko sistemen segurtasuna;
-
Segurtasun Eskema Nazionala (SEN);
-
UNECE/R155: zibersegurtasunaren kudeaketa ibilgailu automotoreetan;
-
TISAX: informazioaren segurtasunaren ebaluazioa automobilgintzako hornidura-katean;
-
ISO 22301: negozioaren jarraitutasuna kudeatzea egoera katastrofikoei aurre egiteko;
-
2019/881 (EB) Erregelamendua: IKT produktu, prozesu eta zerbitzuetarako zibersegurtasuna ziurtatzeko Europako borondatezko esparrua;
-
Enpresen produktuen edo prozesuen zibersegurtasuna hobetzera bideratutako beste arau, eskema edo estandar batzuk, bai eta erregelamendu, zuzentarau edo araudi orokor zein sektorialak betetzera bideratutakoak ere.
Ezin izango da diruz lagundu Europar Batasuneko beste estatu kide batzuetara edo hirugarren herrialdeetara esportatzea, eta, beraz, programa honen esparruan emandako dirulaguntzek ezin izango dute lotura zuzenik izan esportatutako kopuruekin, banaketa-sare bat ezartzearekin eta ustiatzearekin edo esportazio-jarduerari lotutako bestelako gastu arruntekin.
Programa honen esparruan emandako dirulaguntzek ezin izango dute baldintzatu inportatutako produktuen ordez etxeko produktuak erabiltzea.