Cybersecurity Framework del NIST. La versione 2.0 (2024) aggiunge la funzione Govern. Riferimento mondiale per strutturare un programma di cybersicurezza.
23 categorie e 108 sottocategorie — riferimento completo e pragmatico
Tier 1-4 per misurare la maturità
Mappabile su ISO 27001, NIST 800-53, CIS Controls, GDPR
È la griglia di lettura che usiamo negli audit — chiara per CISO e per la direzione.
ANSSI · PASSI
Guide igiene e cloud dell'agenzia francese.
L'agenzia nazionale francese pubblica guide di riferimento e qualifica i fornitori (PASSI audit, PRIS incidenti). Indispensabile in Francia e riconosciuta in UE.
Guida igiene: 42 regole concrete per PMI e mid-market
CERT-FR: flussi vulnerabilità e indicatori di compromissione
Usiamo le guide ANSSI per inquadrare audit lato Francia e conformità NIS2.
RGPD · NIS2
Conformità europea — dati personali e direttiva NIS2.
Due testi UE obbligatori. GDPR (2018) protegge i dati personali. NIS2 (recepita 2024) rafforza la cybersicurezza delle entità essenziali e importanti.
GDPR: registro trattamenti, DPIA, diritti, DPO, notifica 72h
NIS2: governance, gestione del rischio, supply chain, dichiarazione
Sanzioni GDPR fino a 20 M€ o 4 % fatturato; NIS2 fino a 10 M€ o 2 %
Tutti i settori: sanità, energia, trasporti, banca, digitali, agroalimentare
Mappiamo i trattamenti, produciamo la documentazione legale e induriamo i controlli tecnici.
PCI DSS 4.0
Standard per il trattamento dei dati di pagamento.
Payment Card Industry DSS. Obbligatorio per chi memorizza, elabora o trasmette dati carta. Versione 4.0 (2024) impone controlli più stringenti e valutazione continua.
12 requisiti in 6 domini (rete, dati, vulnerabilità, accesso, monitoraggio, policy)
4 livelli in base al volume annuo di transazioni
Pen-test interno ed esterno, scansioni ASV trimestrali
MFA, segmentazione rete, cifratura end-to-end del PAN
Accompagniamo la conformità tecnica (tokenizzazione, P2PE) e la preparazione all'auditor QSA.
Il nostro approccio
Quattro passi, zero riempitivo.
Non vendiamo un PDF da archiviare. Correggiamo, induriamo, monitoriamo, formiamo.
01
Audit e mappatura
Inventario, superficie d'attacco, dipendenze. Pentest opzionale. Output chiaro.
02
Raccomandazioni prioritizzate
Roadmap impact × effort. Ogni finding con prova, CVSS e piano di remediation.
03
Hardening e remediation
Correggiamo con te o per te. Retest dopo remediation per confermare la chiusura.
04
Monitoraggio e miglioramento continuo
SOC gestito opzionale, scan periodici, threat intel, Red Team annuali.
Parliamo di sicurezza
La tua superficie d'attacco
merita uno sguardo esperto.
Prima chiamata gratuita. Guardiamo insieme dove sei, cos'è urgente, cosa può aspettare.