forumAbrir tema

Nos han aprobado la Fase B del programa Cyber PME: ¿cómo funciona el proceso y qué ganamos?

YYasemin K***Participante
Cargo
Diseñador gráfico
Sector
Derecho
Tipo de organización
cadena de tiendas
Miembro desde
mar 2023
Mensaje
12
#1

Somos una empresa de fabricación de piezas y distribución al por mayor con 22 empleados con sede en Lille, Francia. En los últimos meses nos presentamos al programa público Cyber PME para identificar nuestras vulnerabilidades de ciberseguridad y ya hemos completado la fase inicial de diagnóstico. Nuestro consultor entregó el informe y nos comunicó que cumplimos los requisitos para pasar a la Fase B, donde una parte importante del presupuesto estará cubierta por subvenciones estatales.

En el informe que tenemos se enumeran bastantes fallos, desde la arquitectura de copias de seguridad hasta los sistemas de autenticación. Prevemos un desembolso en efectivo de unos 12.000 EUR del presupuesto general de la empresa para esta transformación, y con la aportación pública el tamaño total del proyecto será aún mayor.

¿Alguien ha completado ya este proceso? ¿Qué abarca exactamente la Fase B? ¿El experto externo solo diseña una hoja de ruta o interviene directamente en la instalación y configuración real de los sistemas?

DDamla K***Veterano
Cargo
Diseñador gráfico
Sector
Consultoría
Tipo de organización
negocio de dos sucursales
Miembro desde
ene 2022
Mensaje
320
Más útil#2

Respuesta corta: La Fase B de Cyber PME es el proceso de puesta en marcha, cofinanciado por el Estado, del plan de acción diseñado para solucionar las vulnerabilidades detectadas en el diagnóstico inicial. En esta etapa, el experto acreditado no se limita a dar consejos teóricos; está a su lado en la redacción de pliegos técnicos, la selección de proveedores y la verificación de seguridad tras la instalación.

El proceso funciona más como un mecanismo de guía y auditoría que como mano de obra técnica directa. La entidad experta asignada no vendrá a tirar cables en su servidor ni a venderle licencias de software por su cuenta. En su lugar, gestiona los siguientes pasos: 1) priorización de vulnerabilidades del informe según su nivel de riesgo, 2) preparación de pliegos técnicos neutrales para los servicios TI o herramientas de seguridad a contratar externamente, 3) verificación de que el trabajo realizado por su proveedor TI cumple los estándares.

En cuanto al presupuesto y las subvenciones, el Estado suele cubrir un porcentaje determinado del gasto elegible total y su empresa financia el resto. Si los 12.000 EUR presupuestados son su aportación propia, dicho importe suele destinarse a cubrir soluciones de backup de nueva generación, hardware de autenticación de doble factor y las facturas de implantación de su proveedor TI.

La mayor ganancia aquí es que un experto independiente en ciberseguridad audite el trabajo realizado por su contratista de TI. Al final del proceso, la empresa no solo gana resiliencia operativa frente al ransomware, sino que también acredita de forma oficial su nivel de madurez cibernética ante la administración.

OOrhan D***Nuevo miembroMiembro de la comunidad
Miembro desde
jul 2026
Mensaje
347
#3

El resultado más valioso de este programa es la trazabilidad oficial. Cuando en el futuro sus clientes corporativos o la aseguradora les manden un formulario para la póliza de ciberseguridad, poder certificar que han pasado por un proceso avalado por el Estado influirá de forma muy positiva en la prima y en la confianza del cliente.

ZZeynep U***Participante
Cargo
Contabilidad básica
Sector
Comercio electrónico
Tipo de organización
startup recién creada
Miembro desde
nov 2023
Mensaje
22
#4

Completamos esa misma fase el año pasado. Pagamos unos 11.500 EUR y el Estado nos aportó una cifra similar. Todo el proceso tomó unos cuatro meses. Lo que más tiempo llevó fue migrar la arquitectura de copias de seguridad internas a una red aislada y hacer las pruebas de phishing a los empleados.

MMelis Ç***Experto
Cargo
Técnico de soporte de sistemas
Sector
Energía
Tipo de organización
negocio de dos sucursales
Miembro desde
abr 2025
Mensaje
4
#5

Vayan sentando a la mesa a su empresa actual de soporte TI. Como el experto asignado en la Fase B no hará la instalación directamente, será su proveedor de TI el que aplique los puntos del pliego. Coordinen las reuniones de forma conjunta desde el principio para evitar roces técnicos entre ambos.

GGürkan K***Participante
Cargo
Planificación de producción
Sector
Embalaje
Tipo de organización
startup recién creada
Miembro desde
may 2024
Mensaje
109

Doki · Prueba de penetración · 2026

#6

Mucho ojo con la independencia del consultor. Algunos expertos intentan llevarte en la Fase B hacia paquetes comerciales de seguridad específicos. Asegúrense de que el pliego técnico esté redactado de forma neutral y no incluya suscripciones caras e innecesarias.

DDoruk K***Experto
Cargo
Director de aseguramiento de calidad
Sector
Construcción
Tipo de organización
Empresa de 20 empleados
Miembro desde
feb 2024
Mensaje
28
#7

¿Había alguna vulnerabilidad crítica en el informe de la primera fase? La aprobación de la subvención para la fase B a veces tarda un par de semanas, si hay un fallo obvio expuesto a internet quizás tengan que solucionarlo de inmediato sin esperar la ayuda.

DDilekNuevo miembro
Cargo
Pastelería
Tipo de organización
empresa dentro de un holding
Miembro desde
nov 2024
Mensaje
19
#8

que no le dé miedo para nada es una de las ayudas más completas que hay en Francia para pequeñas empresas y de lo único que tiene que preocuparse es de subir la factura y el informe técnico de cierre al portal dentro del plazo, lo demás va como la seda.

edit: arriba escribí mal, disculpad.

DDamla T***ParticipanteMiembro de la comunidad
Miembro desde
ago 2023
Mensaje
95
#9

el papeleo al principio da pereza pero el consultor acreditado te va guiando paso a paso para presentar el expediente. pues no lo dejes para nada q la aportación al presupuesto merece mucho la pena.

MMerve Ö***ParticipanteMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
1
#10

Voy a resumir el tema porque se han dado varias respuestas diferentes. No tengáis miedo de preguntar quien no pregunta siempre paga más caro.

Ánimo.

MMehmet U***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
32
#11

Tema muy oportuno. Las decisiones apresuradas son las que hay que corregir seis meses después.

Ánimo.

MMehmet A***Experto
Cargo
Propietario de agencia
Tipo de organización
startup recién creada
Miembro desde
sept 2023
Mensaje
187
#12

Entrando en detalle: Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

También me gustaría saber si alguien lo hace de otra manera.

TTülay S***ParticipanteMiembro de la comunidad
Miembro desde
may 2024
Mensaje
408
#13

Le agradecería que compartiera el resultado.

NNeşeNuevo miembro
Cargo
Salón de peluquería
Miembro desde
oct 2024
Mensaje
21
#14

A mí me pasó justo al revés por eso escribo. la verdad que todo el mundo haga algo no significa que sea lo correcto.

Comprobado por experiencia.

ZZehra K***Participante
Cargo
Técnico de soporte de sistemas
Sector
Joyería
Tipo de organización
distribuidor regional
Miembro desde
abr 2025
Mensaje
24
#15

Hace dos años viví exactamente lo mismo. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

Si no lo pones por escrito desde el principio, luego surgen discusiones. Ánimo.

ZZafer A***ParticipanteMiembro de la comunidad
Miembro desde
nov 2025
Mensaje
152
#16

Hace mucho que oímos eso, pero a nosotros nunca nos pasó así. Tomar medidas sin hacer inventario es dejar abierta una puerta que no ves.

Eso es todo, disculpa si me he extendido demasiado.

HHalil Ö***Participante
Cargo
Administrador de sistemas
Sector
Química
Tipo de organización
Empresa de 20 empleados
Miembro desde
ene 2022
Mensaje
4
#17

Soy una pequeña empresa, os lo cuento desde mi lado. La respuesta varía mucho según el sector no hay una regla general.

Los primeros tres meses todo va bien los problemas aparecen en el cuarto. o sea comprobado por experiencia.

YYağmur B***ParticipanteMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
51
#18

Buen trabajo. El tiempo que tardas en detectar un problema determina directamente su coste.

La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

ÖÖzgür Ç***Experto
Cargo
Contable
Sector
cuero
Tipo de organización
taller
Miembro desde
oct 2024
Mensaje
328
#19

Hace dos años viví exactamente lo mismo. Lo importante no es la cifra, sino en qué se basa esa cifra.

Comprobado por experiencia.

EElif D***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
98
#20

Creo que es difícil hablar con tanta claridad sobre cyber pme fase b. La mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

Responder