Valutazione completa dello stato di sicurezza cyber, gap-analysis NIS 2 e roadmap di remediation. Report executive, KPI misurabili e supporto alla notifica incidenti.
Dal 2024 la Direttiva NIS 2 impone a operatori essenziali e importanti (OES/IO) requisiti di sicurezza risk-based e obblighi stringenti di notifica incidenti.
Con il nostro servizio Cyber-Posture Review misuriamo il livello di maturità (GRC, SOC, OT/IT, supply-chain) rispetto ai 15 art. security measures NIS 2, colmando i divari prima delle ispezioni.
• Framework combinato ENISA CAF v3 + CIS 18 + ISO 27001:2022
• Team multidisciplinare (lead-auditor ISO, CISM, IEC 62443, DPO)
• Score card a 5 livelli con KPI chiari (People / Process / Tech)
• Roadmap 30-60-90 gg con quick-win e budget stimato
Analisi contesto, asset inventory, mappatura dipendenze supply-chain, raccolta policy, log e diagrammi architettura.
Valutiamo 49 controlli core NIS 2 (risk management, incident, supply-chain, cifratura, business continuity, ecc.).
Heat-map CVSS-like che incrocia likelihood × impact per ogni gap; priorità remediation (high / medium / low).
Consegniamo roadmap firmata digitalmente; opzionale affiancamento DORA/NIS 2 per la creazione di CSIRT.
• Utility acqua-energia: da maturity 1,7 a 3,8 in 6 mesi, ridotta la finestra di patch OT da 168 h a 48 h.
• Banca regionale: compliance NIS 2 e DORA allineate in un’unica governance GRC; audit ACN superato senza non-conformità.
• Ospedale: implementato playbook ransomware → MTTD passato da 6 h a 27 min.
Contattaci. Riceverai un gap-snapshot preliminare e una proposta di intervento dettagliata in 72 ore.