Valutazione completa dello stato di sicurezza cyber, gap-analysis NIS 2 e roadmap di remediation. Report executive, KPI misurabili e supporto alla notifica incidenti.

About us

NIS 2 Cyber assessment e gap-analysis

Dal 2024 la Direttiva NIS 2 impone a operatori essenziali e importanti (OES/IO) requisiti di sicurezza risk-based e obblighi stringenti di notifica incidenti.

Con il nostro servizio Cyber-Posture Review misuriamo il livello di maturità (GRC, SOC, OT/IT, supply-chain) rispetto ai 15 art. security measures NIS 2, colmando i divari prima delle ispezioni.


Perché la nostra gap-analysis fa la differenza

• Framework combinato ENISA CAF v3 + CIS 18 + ISO 27001:2022
• Team multidisciplinare (lead-auditor ISO, CISM, IEC 62443, DPO)
• Score card a 5 livelli con KPI chiari (People / Process / Tech)
• Roadmap 30-60-90 gg con quick-win e budget stimato


Metodologia in 4 step

1 Scoping & raccolta evidenze

Analisi contesto, asset inventory, mappatura dipendenze supply-chain, raccolta policy, log e diagrammi architettura.

  • Questionari ENISA CAF & checklist ISO 27001 Annex A
  • Workshop con C-level e responsabili OT/IT
  • Export dati CMDB e asset OT (Shodan, Rumble, Nmap)

2 Valutazione controllo & maturity score

Valutiamo 49 controlli core NIS 2 (risk management, incident, supply-chain, cifratura, business continuity, ecc.).

  • Maturity 0-5 (ad-hoc → optimized)
  • Ponderazione su impatto business (BIA)
  • Evidence-based (policy, audit-log, prove tecniche)

3 Gap-analysis & heat-map rischi

Heat-map CVSS-like che incrocia likelihood × impact per ogni gap; priorità remediation (high / medium / low).

  • Diagramma radar “NIS 2 readiness”
  • Matrix risk owners & due date
  • Stima OPEX / CAPEX per colmare i divari

4 Roadmap + supporto notifica incidenti

Consegniamo roadmap firmata digitalmente; opzionale affiancamento DORA/NIS 2 per la creazione di CSIRT.

  • Run-book notifica 24h / 72h all’ACN
  • Template policy & playbook SOC
  • KPI di monitoraggio continuo (KRIs)


Risultati concreti

• Utility acqua-energia: da maturity 1,7 a 3,8 in 6 mesi, ridotta la finestra di patch OT da 168 h a 48 h.
• Banca regionale: compliance NIS 2 e DORA allineate in un’unica governance GRC; audit ACN superato senza non-conformità.
• Ospedale: implementato playbook ransomware → MTTD passato da 6 h a 27 min.


Scorrete i servizi per avere un'idea di cosa possiamo fare per Voi

  • NIS 2 gap-analysis & readiness score
  • Risk assessment supply-chain e terze parti
  • Business continuity & crisis-management plan
  • Policy set ISO 27001 / IEC 62443 / DORA allineati
  • Playbook CSIRT e processo notifica incidenti 24/72 h
  • Table-top exercise con ACN-like scenario
  • Continuous controls monitoring & KPI dashboard


Prenota la tua Review NIS 2

Contattaci. Riceverai un gap-snapshot preliminare e una proposta di intervento dettagliata in 72 ore.

 
Servizi più richiesti