Sicurezza informatica per PMI italiane

La sicurezza informatica che una PMI può davvero permettersi.

Vulnerability assessment, penetration test, adeguamento NIS2 e CRA, monitoraggio delle credenziali. Da San Pietro in Casale, per le aziende dell'Emilia-Romagna e di tutta Italia.

Vulnerability Assessment Allegato B · sintesi
47host analizzati
51vulnerabilità
6.4CVSS medio
Critical 3
High 11
Medium 28
Low 9
Ogni finding con CVE, punteggio CVSS e priorità di correzione
Certificati ISO 27001 · 9001 · 20000-1 Blue Team & Red Team Membri AIPSI Oltre 50 aziende clienti
Obblighi di legge

Nel 2026 la sicurezza non è più una scelta tecnica. È un obbligo di legge.

NIS2

In vigore in Italia con il D.lgs. 138/2024: chi rientra nell'ambito deve registrarsi presso ACN e dimostrare misure di sicurezza concrete su dieci aree, dalla gestione degli incidenti alla formazione del personale.

Scopri se rientri

Cyber Resilience Act

Riguarda chiunque metta sul mercato un prodotto con elementi digitali. Dall'11 settembre 2026 gli obblighi di segnalazione delle vulnerabilità sfruttate valgono anche per i prodotti già in commercio, con notifica entro 24 ore. Dall'11 dicembre 2027 si applica tutto il resto.

Verifica il tuo prodotto

Il punto non è la multa. È che nessuno dei due si risolve in una settimana, e le aziende che si muovono all'ultimo pagano di più e ottengono meno.

Cosa facciamo

Otto servizi, un obiettivo solo

Trovare i problemi prima che li trovi qualcun altro, e spiegarli in modo che tu possa decidere cosa fare.

Il metodo

Come funziona, in concreto

1

Guardiamo

Una call di venti minuti per capire cosa hai, cosa temi e cosa ti chiede la legge. Gratuita, senza impegno, e se non ti serviamo te lo diciamo.

2

Misuriamo

Vulnerability assessment, penetration test o gap analysis, secondo il caso. Con strumenti professionali e metodologie riconosciute: niente checklist copiate.

3

Ti consegniamo qualcosa che puoi usare

Un report che il tuo tecnico può seguire riga per riga e un riepilogo che la direzione capisce. Con le priorità e i tempi, non solo l'elenco dei problemi.

Perché noi

Quattro cose che puoi verificare

Parliamo la tua lingua, non quella dei manuali.

I nostri report hanno due parti: una per chi mette le mani sui sistemi, una per chi deve decidere il budget. Nessuna delle due è scritta per impressionare.

Standard riconosciuti, non metodi nostri.

Vulnerability assessment su ISO 27001 e NIST SP 800-53. Penetration test su OWASP WSTG e NIST SP 800-115. NIS2 sui dieci punti ACN. CRA sul Regolamento UE 2024/2847. Puoi verificare ogni riferimento.

Siamo piccoli, e per te è un vantaggio.

Chi risponde al telefono è chi ha fatto il lavoro. Nessun call center, nessun passaggio di consegne, nessuno che ti richiama la settimana prossima.

Rimaniamo dopo la consegna.

Il report non è la fine. Ti seguiamo nella remediation e ricontrolliamo che le correzioni abbiano funzionato davvero.

Certificazioni

La sicurezza la applichiamo prima a noi stessi.

FD Consulting è un'azienda certificata su tre sistemi di gestione. Non è un bollino: significa che i processi con cui lavoriamo sono stati verificati da un organismo esterno, e che quella verifica si ripete ogni anno.

ISO/IEC 27001:2022

Sicurezza delle informazioni. È la norma di riferimento per proteggere i dati: la stessa che aiutiamo i clienti ad applicare. Per un'azienda che vende sicurezza è il minimo sindacale averla.

ISO 9001:2015

Qualità. Come sono definiti, controllati e migliorati i processi con cui lavoriamo. In pratica: quello che ti consegniamo segue una procedura, non l'improvvisazione del momento.

ISO/IEC 20000-1:2018

Gestione dei servizi IT. Come sono erogati e presidiati i servizi continuativi — monitoraggio, assistenza, gestione degli incidenti. Riguarda il come rispondiamo, non solo il cosa facciamo.

Recensioni

Cosa dicono i clienti

«È stato in grado di spiegare con parole semplici concetti informatici particolarmente complessi a quelle persone che, come me, non sono del settore.»

«Massima competenza, brillante capacità di problem solving, disponibilità e chiarezza in tutti i servizi offerti, comunicazione e gestione dei progetti concordati in modo impeccabile.»

«Sono cliente già da anni e confermo di aver ricevuto un servizio professionale, competente e tempestivo.»

Venti minuti per capire quanto sei esposto.

Nessun preventivo a sorpresa, nessuna presentazione da trenta slide. Ci racconti cosa hai, ti diciamo cosa vediamo e quanto costerebbe sistemarlo. Se non hai bisogno di noi, lo scoprirai in questa call e non avrai speso niente.