Per piccole aziende e studi professionali

Sicurezza e conformità, a misura di piccola azienda.

Vi aiutiamo a proteggere i sistemi e a mettervi in regola con GDPR, NIS2 e Cyber Resilience Act, senza consulenze da grandi gruppi e con un percorso chiaro.

Percorso in fasi chiareProposta scritta prima di iniziarePagamento online anticipato
Cosa facciamo

Quattro ambiti, un unico percorso

Partiamo da una valutazione e interveniamo solo dove serve.

Cybersecurity

Protezione di sistemi e dati

Mettiamo in sicurezza postazioni, rete, posta e account, riducendo la probabilità di attacchi e di fermi dell'attività.

  • Verifica di aggiornamenti, antivirus e configurazioni
  • Accessi sicuri: password, autenticazione a due fattori, permessi
  • Backup testati e piano di ripristino
  • Formazione di base contro phishing e truffe
Scopri di più

GDPR

Protezione dei dati personali

Vi supportiamo negli aspetti tecnici e organizzativi della protezione dei dati di clienti, dipendenti e fornitori.

  • Mappatura dei trattamenti e registro
  • Misure di sicurezza tecniche e organizzative
  • Procedure per richieste degli interessati e violazioni dei dati (data breach)
  • Raccordo con il vostro consulente legale o con il DPO, se presente
Scopri di più

NIS2

Direttiva NIS2 · D.Lgs. 138/2024

La NIS2 riguarda soprattutto organizzazioni medie e grandi di settori specifici, ma coinvolge anche i loro fornitori. Verifichiamo con voi se e come vi riguarda.

  • Verifica dell'ambito: siete soggetti o fornitori di soggetti?
  • Analisi del divario rispetto alle misure di sicurezza richieste
  • Gestione di rischi, fornitori e incidenti
  • Procedure e documenti per rispondere ai clienti soggetti
Scopri di più

Cyber Resilience Act

CRA · Regolamento UE 2024/2847

Riguarda chi produce, importa o distribuisce prodotti con elementi digitali (software, dispositivi connessi). Gli obblighi di segnalazione di vulnerabilità e incidenti valgono dall'11 settembre 2026; l'applicazione completa dall'11 dicembre 2027.

  • Verifica se il vostro prodotto rientra nel regolamento
  • Requisiti di sicurezza fin dalla progettazione
  • Gestione delle vulnerabilità e degli aggiornamenti
  • Documentazione tecnica e preparazione alle segnalazioni
Scopri di più

Siamo consulenti tecnici: non rilasciamo certificazioni e non sostituiamo un avvocato o un DPO. Per gli aspetti giuridici lavoriamo insieme al professionista di vostra fiducia.

Mi riguarda?

Quattro domande per capire da dove partire

Un orientamento rapido, non un parere legale.

Avete almeno 50 dipendenti oppure un fatturato o un totale di bilancio superiore a 10 milioni di euro?
Operate in settori come energia, trasporti, sanità, acqua, infrastrutture digitali, servizi ICT, manifattura o produzione di alimenti e prodotti chimici?
Siete fornitori di aziende che operano in questi settori?
Producete o vendete software o dispositivi con componenti digitali?
Da dove si parte

Valutazione iniziale

Un primo passo definito, a prezzo fisso, per capire a che punto siete e cosa serve davvero.

Valutazione iniziale

da 290 €una tantum, da remoto
  • Colloquio di circa 60 minuti sulla vostra attività
  • Analisi di postazioni, rete, posta, backup e fornitori
  • Verifica di cosa vi riguarda tra GDPR, NIS2 e CRA
  • Rapporto scritto con priorità, tempi e costi indicativi
Come lavoriamo

Dalla valutazione al mantenimento

  1. 01

    Valutazione iniziale

    Colloquio e analisi della situazione: sistemi, dati, fornitori e obblighi che vi riguardano.

  2. 02

    Piano di azione

    Un documento con priorità, tempi e costi. Decidete voi cosa fare e quando.

  3. 03

    Interventi e documenti

    Realizziamo le misure tecniche e prepariamo procedure e registri.

  4. 04

    Mantenimento

    Controlli periodici e aggiornamenti al variare di norme e sistemi.

Richiedi una valutazione

Raccontateci la vostra attività

Indicate settore, numero di postazioni e cosa vi preoccupa. Vi rispondiamo con una proposta scritta, con prezzo e tempi, prima di iniziare qualsiasi attività.

Preferisci scriverci direttamente?

Domande frequenti

La NIS2 riguarda anche la mia piccola azienda?

Dipende. In generale la direttiva si applica a organizzazioni medie e grandi dei settori elencati (energia, trasporti, sanità, infrastrutture digitali, manifattura e altri), con alcune eccezioni. Anche se non siete soggetti, potreste essere fornitori di un soggetto NIS2 e ricevere richieste di requisiti di sicurezza. Lo verifichiamo insieme nella valutazione iniziale.

Rilasciate certificazioni o attestati di conformità?

No. Vi aiutiamo a capire cosa serve, a realizzare le misure tecniche e a preparare la documentazione. Certificazioni e pareri legali spettano a enti e professionisti abilitati.

Il Cyber Resilience Act mi riguarda se non produco hardware?

Il regolamento riguarda i prodotti con elementi digitali, quindi anche il software venduto o distribuito, non solo l'hardware. Non riguarda il semplice uso interno di software e dispositivi acquistati. Verifichiamo il vostro caso.

Quanto costa e come si paga?

Dopo un primo colloquio vi inviamo una proposta scritta con prezzo e tempi. Si parte con il pagamento online, prima di iniziare le attività.

Lavorate da remoto?

Sì, la maggior parte delle attività si svolge da remoto, con voi collegati quando interveniamo sui sistemi.

Quale programma serve per collegarvi ai nostri sistemi?

Vi indichiamo noi uno strumento di collegamento prima della sessione. La sessione la avviate e la chiudete voi, e restiamo collegati solo il tempo necessario.