ConsulenzaAdeguamento NIS2
Consulenza per l’adeguamento alla NIS2: verifica di applicabilità, identificazione del perimetro, gap analysis, assessment tecnico-organizzativo, piano di adeguamento, politiche, procedure, ruoli, responsabilità e misure di sicurezza.
Il servizio comprende il supporto alla governance cyber, alla gestione del rischio, alla sicurezza della supply chain, alla business continuity, alla formazione e alla predisposizione della documentazione necessaria.
AuditEsternalizzazione audit e controlli NIS2
Supporto esterno per audit, controlli periodici e verifiche indipendenti sulla postura di sicurezza, sulle misure adottate, sui processi interni e sull’efficacia del sistema di governance cyber.
Le attività possono includere check periodici, raccolta evidenze, interviste, verifiche documentali, report direzionali, piani di remediation e monitoraggio del miglioramento continuo.
CSIRTReferenti CSIRT
Supporto nella definizione dei referenti CSIRT e dei flussi operativi per la gestione degli incidenti, la comunicazione interna, l’escalation, la raccolta delle evidenze e la predisposizione delle informazioni tecniche necessarie.
Il servizio aiuta l’organizzazione a strutturare procedure chiare per la rilevazione, classificazione, gestione e notifica degli incidenti, con coordinamento tra funzioni tecniche, legali e direzionali.
GovernanceGovernance, ruoli e responsabilità
Definizione di un modello di governance coerente con la NIS2: ruoli, responsabilità, procedure, escalation, indicatori, reporting, controlli direzionali, coordinamento con privacy, contratti, fornitori e continuità operativa.
Il modello viene adattato alla dimensione, al settore e alla maturità dell’organizzazione, evitando approcci puramente formali e privilegiando risultati misurabili.
Incident responseIncident response e data breach
Supporto tecnico e organizzativo in caso di incidenti cyber, ransomware, data breach, accessi abusivi, compromissione di sistemi, esfiltrazione di dati e necessità di analisi forense.
L’esperienza di Studio Fiorenzi in digital forensics consente di integrare gestione dell’incidente, conservazione delle evidenze, analisi tecnica e supporto decisionale.
FormazioneFormazione per organi amministrativi e personale
Programmi formativi su NIS2, cybersecurity, incident response, gestione del rischio, responsabilità, procedure interne, phishing, sicurezza delle informazioni e consapevolezza cyber.
La formazione può essere strutturata per management, referenti interni, personale tecnico, funzioni legali, privacy, compliance e utenti operativi.