Rispondi
106 domande guidate sulle sei funzioni del framework, con risposte a scelta multipla. Nessun dato tecnico da inserire, nessun account da creare.
Cybersecurity › Assessment gratuito
Un’autovalutazione gratuita basata sul NIST Cybersecurity Framework 2.0: 106 domande sulle sei funzioni della sicurezza, nessuna registrazione, un report PDF con il livello di maturità e i gap prioritari. Lo strumento è pubblico e resta tuo. Se poi vuoi leggere il risultato con chi fa sicurezza ogni giorno, in fondo alla pagina c’è il modo.
La maggior parte delle aziende non ha una fotografia della propria sicurezza: ha un antivirus, un firewall, un backup, e la sensazione che basti. Un assessment strutturato mette le stesse domande a tutti, nello stesso ordine, e restituisce un livello misurabile per ogni funzione. È il punto di partenza di qualunque percorso serio, dalla NIS2 alla ISO/IEC 27001, e il modo più economico per non spendere nel posto sbagliato.
Domande a scelta multipla, guidate, su processi, ruoli e controlli. Nessun dato tecnico da inserire: risponde chi conosce l’azienda, non chi conosce i server.
Il tempo che serve, di norma, per completarlo. Si può interrompere e riprendere. Alla fine il report PDF si scarica subito, senza aspettare una email commerciale.
Le funzioni del NIST CSF 2.0 su cui viene misurata la maturità: Govern, Identify, Protect, Detect, Respond, Recover. Un punteggio per ciascuna, e uno complessivo.
Come funziona
L’assessment è uno strumento pubblico: lo usi quando vuoi, quante volte vuoi, e il report è tuo. Il terzo passo lo fai solo se ti serve.
106 domande guidate sulle sei funzioni del framework, con risposte a scelta multipla. Nessun dato tecnico da inserire, nessun account da creare.
Il livello di maturità complessivo e per funzione, le aree forti e i gap prioritari. Un documento che puoi condividere con la direzione così com’è.
Usa il report per decidere le priorità. Se vuoi, lo leggiamo insieme in una conversazione senza impegno e traduciamo i gap in un piano.
Leggiamo il report insieme
Scrivici e allega o descrivi il risultato. In una conversazione senza impegno leggiamo insieme le sei funzioni, distinguiamo i gap che contano da quelli che possono aspettare e ti diciamo con franchezza cosa faremmo noi e cosa può fare il tuo team da solo. Rispondiamo entro 24 ore lavorative.
Le domande che riceviamo prima e dopo aver scaricato il report.
Sì. L’assessment è pubblico su nist.atws.app, non chiede di creare un account, non richiede un contratto con AtWorkStudio e non ha costi. Rispondi alle domande e scarichi il report. Il modulo in fondo a questa pagina è separato e facoltativo: serve solo se vuoi leggere il report con noi.
È il quadro di riferimento del National Institute of Standards and Technology statunitense per organizzare la sicurezza di un’organizzazione. La versione 2.0, pubblicata nel 2024, si applica a organizzazioni di ogni dimensione e settore e aggiunge alle cinque funzioni storiche (Identify, Protect, Detect, Respond, Recover) una sesta, Govern, che riguarda strategia, ruoli, rischio della catena di fornitura e supervisione. È il linguaggio comune con cui parlano ISO/IEC 27001, NIS2 e la maggior parte degli audit: per questo lo usiamo come base.
Quanto è onesta chi la compila. Un’autovalutazione non sostituisce un audit né un vulnerability assessment tecnico: misura la maturità dei processi e dei controlli per come li conosce chi risponde, non verifica i sistemi. Il suo valore è un altro: in un quarto d’ora dà una fotografia condivisibile con la direzione, mette in ordine le priorità e indica dove vale la pena approfondire con strumenti tecnici. Se le risposte sono state date con la giusta cautela, il report è un buon punto di partenza.
L’applicazione è conforme al GDPR. Le risposte servono a generare il report e possono essere cancellate su richiesta. Non è necessario inserire dati sui sistemi, indirizzi IP o informazioni tecniche sensibili: le domande riguardano processi, ruoli e controlli in essere. AtWorkStudio è certificata ISO/IEC 27001, 27017, 27018 e ISO 9001.
Aiuta, ma non basta da solo. La NIS2 chiede misure di gestione del rischio, procedure di gestione degli incidenti, continuità operativa, sicurezza della catena di fornitura e responsabilità degli organi di direzione: le sei funzioni del NIST CSF 2.0 coprono esattamente queste aree, e il report mostra dove sei scoperto. Per chi è soggetto alla direttiva è un modo rapido di capire da dove partire; il percorso di adeguamento vero e proprio è descritto nella nostra pagina dedicata alla NIS2.
L’assessment è il primo passo di tutto quello che facciamo in cybersecurity: dall’adeguamento alla NIS2 al percorso verso la certificazione ISO 27001.