IG408O – Empresa cibersegura (2025)
- Fecha de apertura
- 10 nov 2025
- Fecha de cierre
- 10 dic 2025
- Modalidad
- Por orden de entrada
- Ámbito
- Galicia
Tipo de apoyo
• Cloudificación IaaS (Infrastructure as a Service): actuaciones orientadas a la migración segura a entornos cloud, incluyendo la gestión del acceso a datos, la continuidad operativa, las copias de seguridad y el control de riesgos asociados. • Securización ITaaS (Information Technology as a Service): implantación y operación de soluciones de seguridad TIC, como sistemas de detección y respuesta ante incidentes (SOC, EDR, MDR o equivalentes), monitorización y gestión de alertas. • Securización OTaaS (Operational Technology as a Service): despliegue de soluciones de seguridad en entornos industriales, incluyendo redes OT, sistemas SCADA o PLC, y herramientas de visibilidad de activos y monitorización de tráfico en tiempo real.
c) Actuaciones complementarias de prestación única: Las entidades homologadas deberán estar en condiciones de implementar, cuando así lo requiera la empresa beneficiaria, las siguientes actuaciones:• Hacking ético: Test de intrusión, análisis de vulnerabilidades e informes técnicos asociados. • Concienciación y cultura en ciberseguridad: Programas para la creación de una cultura empresarial en materia de ciberseguridad y campañas de sensibilización y concienciación (incluyendo simulaciones de phishing). • Gobernanza y políticas de ciberseguridad: Asistencia técnica en la implantación o revisión de SGSI (sistemas de gestión de la seguridad de la información), adaptación al ENS o a la Directiva NIS2, y elaboración de políticas y procedimientos internos. • CISO as a Service (CISOaaS): Asistencia técnica especializada para el acompañamiento estratégico continuo en materia de ciberseguridad. Incluye la definición y ejecución de la hoja de ruta en seguridad, apoyo a la dirección en la toma de decisiones, supervisión de la implantación de medidas técnicas y organizativas, cumplimiento normativo y coordinación con los proveedores tecnológicos y responsables internos
La empresa solicitante deberá presentar, junto con la solicitud, un acuerdo de prestación de servicios de ciberseguridad formalizado con una de las ENTIDADES PROVEEDORAS HOMOLOGADAS que ejecutarán la actuación. El pago de las ayudas se realizará directamente a la entidad proveedora homologada que preste los servicios subvencionados. La empresa beneficiaria deberá abonar a la entidad proveedora homologada la parte del coste de la actuación no subvencionada, equivalente al 25% de la base imponible + IVA total. Plazo de ejecución: desde solicitud hasta 30/11/2026. Plazo de justificación: anualidad 2026 → solicitud cobro parcial entre 1 a 30 abril 2026 En general → máximo hasta 30/11/2026