Quando la piattaforma individua un gap, i nostri specialisti ti aiutano a verificarlo e a chiuderlo. Ogni attività si chiude con azioni ed evidenze nel registro Nispo, pronte per l'audit NIS2.

Piattaforma e servizi

I gap che la piattaforma evidenzia definiscono il perimetro dell'attività. I risultati tornano nel registro come azioni con responsabile e scadenza: nessun report che finisce in una cartella.

Un ciclo, un registro PiattaformaServizi
01 · Piattaforma

La piattaforma individua il gap

  • MFA assente su 3 account adminControllo
  • Servizi esposti non censitiAsset
  • Backup mai testatoContinuità
  • Fornitore critico senza questionarioFornitori
02 · Servizi

Gli specialisti lo verificano

  • Penetration testPerimetro
  • Superficie di attacco esternaInternet
  • Active DirectoryIdentità
  • Backup e disaster recoveryRipristino
03 · Registro

Il registro ne traccia la chiusura

  • Finding come azioniAssegnate
  • Responsabile e scadenzaPer azione
  • RetestPianificato
  • Evidenze per l'auditArchiviate
In evidenza · Art. 21.2(f) NIS2

Penetration test

La NIS2 chiede di valutare l'efficacia delle misure di sicurezza. Un penetration test lo fa nel modo più diretto: i nostri specialisti provano a entrare, come farebbe un attaccante, e documentano cosa riesce e perché.

  • Perimetro esterno, rete interna e applicazioni web
  • Active Directory ed Entra ID, fino ai privilegi di dominio
  • Report tecnico e sintesi per la direzione
  • Finding importati nel registro Nispo come azioni
Report di penetration test 5 finding
FindingGravitàNel registro
Pannello di amministrazione esposto con credenziali di defaultPerimetro esterno Critica In remediation · M. Ferri
Firma SMB non richiesta sui file serverRete interna Alta Assegnata · IT
Account di servizio con privilegi di Domain AdminActive Directory Alta Assegnata · IT
TLS 1.0 abilitato sul portale clientiPerimetro esterno Media Chiusa · retest superato
Enumerazione degli utenti sulla VPNPerimetro esterno Media Pianificata
Servizi Nispo 5 azioni con responsabile e scadenza

Da dove partire

Serve la conformità NIS2

Parti dalla piattaforma

Assessment NIS2, gap analysis sui controlli ACN e un piano d'azione. I servizi si aggiungono dove la piattaforma trova un gap.

Hai già un programma di sicurezza

Parti da un assessment

Penetration test, vulnerability assessment o verifica di Active Directory, anche senza la piattaforma. Su preventivo, sul perimetro che concordiamo.

Raccontaci il perimetro: ti proponiamo l'attività più utile e un preventivo.