Cybersecurity › Assessment gratuito

Quanto è sicura la tua azienda?
Misuralo in 15 minuti.

Un’autovalutazione gratuita basata sul NIST Cybersecurity Framework 2.0: 106 domande sulle sei funzioni della sicurezza, nessuna registrazione, un report PDF con il livello di maturità e i gap prioritari. Lo strumento è pubblico e resta tuo. Se poi vuoi leggere il risultato con chi fa sicurezza ogni giorno, in fondo alla pagina c’è il modo.


Prima di comprare qualcosa, sapere dove si è.

La maggior parte delle aziende non ha una fotografia della propria sicurezza: ha un antivirus, un firewall, un backup, e la sensazione che basti. Un assessment strutturato mette le stesse domande a tutti, nello stesso ordine, e restituisce un livello misurabile per ogni funzione. È il punto di partenza di qualunque percorso serio, dalla NIS2 alla ISO/IEC 27001, e il modo più economico per non spendere nel posto sbagliato.

106

Domande a scelta multipla, guidate, su processi, ruoli e controlli. Nessun dato tecnico da inserire: risponde chi conosce l’azienda, non chi conosce i server.

15’

Il tempo che serve, di norma, per completarlo. Si può interrompere e riprendere. Alla fine il report PDF si scarica subito, senza aspettare una email commerciale.

6

Le funzioni del NIST CSF 2.0 su cui viene misurata la maturità: Govern, Identify, Protect, Detect, Respond, Recover. Un punteggio per ciascuna, e uno complessivo.

Cosa misura

Le sei funzioni del NIST CSF 2.0.

Sono le stesse aree che chiedono la NIS2, la ISO/IEC 27001 e qualunque auditor. Il report ti dice, per ognuna, dove sei.

Govern

Strategia, ruoli e responsabilità, politiche, gestione del rischio e della catena di fornitura, supervisione della direzione. La funzione nuova della versione 2.0, e quella che la NIS2 mette in capo agli organi di amministrazione.

Identify

Conoscere cosa si protegge: inventario di dispositivi, dati, applicazioni, fornitori e persone; valutazione dei rischi; gestione delle vulnerabilità e miglioramento continuo.

Protect

Le misure che riducono la probabilità di un incidente: gestione delle identità e degli accessi, formazione, protezione dei dati, sicurezza delle piattaforme, resilienza dell’infrastruttura.

Detect

Accorgersi in tempo: monitoraggio continuo di rete, endpoint, identità e fornitori; analisi degli eventi anomali; capacità di capire se un evento è un incidente.

Respond

Cosa succede quando succede: gestione dell’incidente, analisi, contenimento, comunicazione interna ed esterna, notifiche alle autorità nei tempi previsti dalla normativa.

Recover

Tornare operativi: piani di ripristino, backup verificati, priorità di ripartenza, comunicazione durante il recupero e lezioni apprese per la volta successiva.

Come funziona

Tre passi, il terzo facoltativo.

L’assessment è uno strumento pubblico: lo usi quando vuoi, quante volte vuoi, e il report è tuo. Il terzo passo lo fai solo se ti serve.

Circa 15 minuti

Rispondi

106 domande guidate sulle sei funzioni del framework, con risposte a scelta multipla. Nessun dato tecnico da inserire, nessun account da creare.

PDF

Ricevi il report

Il livello di maturità complessivo e per funzione, le aree forti e i gap prioritari. Un documento che puoi condividere con la direzione così com’è.

Da soli o con noi

Agisci

Usa il report per decidere le priorità. Se vuoi, lo leggiamo insieme in una conversazione senza impegno e traduciamo i gap in un piano.

Leggiamo il report insieme

Hai il PDF in mano? Parliamone.

Scrivici e allega o descrivi il risultato. In una conversazione senza impegno leggiamo insieme le sei funzioni, distinguiamo i gap che contano da quelli che possono aspettare e ti diciamo con franchezza cosa faremmo noi e cosa può fare il tuo team da solo. Rispondiamo entro 24 ore lavorative.

  • Lettura del report funzione per funzione, con le priorità
  • Indicazione di cosa verificare con strumenti tecnici (vulnerability assessment, test di phishing)
  • Nessun obbligo di acquisto: se la fotografia è buona, te lo diciamo

Domande frequenti sull’assessment

Le domande che riceviamo prima e dopo aver scaricato il report.

Quindici minuti oggi, una direzione chiara domani.

L’assessment è il primo passo di tutto quello che facciamo in cybersecurity: dall’adeguamento alla NIS2 al percorso verso la certificazione ISO 27001.