Ad-hoc
controls sporadici, responsibilities incerte and scarsa traceability dei processes and of the evidence.
Un pathway fast for capire se rientri in the NIS2, dove sono i gap and come colmarli. Valutiamo governance, management risks, incident management, continuity operational and security of the supply-chain. Consegniamo un Gap Report and una remediation roadmap with responsibilities, deadlines and KPI.
Abbiamo un inventario affidabile of the asset IT/OT and un registro dei risks aggiornato?
I roles di governance and le responsibilities sono formalizzati, incluse le terze parti?
Esistono playbook testati and una readiness reale to the notifica of the incidents?
Sono in atto controls su IAM, patching, backup/DR, logging and Monitoring?
La supply-chain è governata with due diligence, clausole contrattuali and controls su MSP and cloud?
La training and la consapevolezza periodiche sono misurate and supportate da KPI?
controls sporadici, responsibilities incerte and scarsa traceability dei processes and of the evidence.
procedures di base, primi registri and policies, with una training iniziale ancora non sistematizzata.
roles clear, risk register strutturato, incident playbook and management più solida dei contratti suppliers.
KPI, audit periodici and integration with standard come ISO 27001 and Business Continuity Management.
improvement continuo, test di resilience, simulazioni, drill and capacità di apprendere dagli incidents.
Gli output dell’assessment devono essere practical, leggibili and utili for management, team IT, compliance and stakeholders di function.
Analisi for dominio with risk rating, livello di maturity and rappresentazione clear dei gap.
Quick wins and azioni strutturali with ownership, priorità, deadlines and KPI di progress.
policies chiave, procedures incident and piani BC/DR di base for accelerare il pathway di compliance alignment.
Un pathway semplice, fast and progressivo for capire dove sei, cosa fare and come mettere in movimento le azioni prioritarie.
definition di perimetro, stakeholder, timeline and metriche of the project.
Interviste, raccolta evidence and verifica dei controls existing throughout i domini chiave.
Report finale with priorità, piano azioni, ownership and KPI for monitorare l’progress.
support to the remediation, facilitazione operational and training mirato on punti più critici.
Prepariamo un piano clear and un preventivo transparent: partiamo dal tuo contesto, identifichiamo i gap and costruiamo una remediation roadmap concreta.