La sicurezza informatica che una PMI può davvero permettersi.
Vulnerability assessment, penetration test, adeguamento NIS2 e CRA, monitoraggio delle credenziali. Da San Pietro in Casale, per le aziende dell'Emilia-Romagna e di tutta Italia.
Nel 2026 la sicurezza non è più una scelta tecnica. È un obbligo di legge.
NIS2
In vigore in Italia con il D.lgs. 138/2024: chi rientra nell'ambito deve registrarsi presso ACN e dimostrare misure di sicurezza concrete su dieci aree, dalla gestione degli incidenti alla formazione del personale.
Scopri se rientriCyber Resilience Act
Riguarda chiunque metta sul mercato un prodotto con elementi digitali. Dall'11 settembre 2026 gli obblighi di segnalazione delle vulnerabilità sfruttate valgono anche per i prodotti già in commercio, con notifica entro 24 ore. Dall'11 dicembre 2027 si applica tutto il resto.
Verifica il tuo prodottoIl punto non è la multa. È che nessuno dei due si risolve in una settimana, e le aziende che si muovono all'ultimo pagano di più e ottengono meno.
Otto servizi, un obiettivo solo
Trovare i problemi prima che li trovi qualcun altro, e spiegarli in modo che tu possa decidere cosa fare.
Vulnerability Assessment
Scansione dell'infrastruttura con Nessus, ogni vulnerabilità con il suo punteggio CVSS. Un report tecnico completo e uno esecutivo per la direzione.
ApprofondisciPenetration Test
Attacco controllato alle tue applicazioni web, secondo la metodologia OWASP. Non solo l'elenco dei problemi: la prova che sono sfruttabili.
ApprofondisciCompliance NIS2
Gap analysis sui dieci domini ACN, mappatura degli asset, risk assessment, piano di trattamento e policy. Dall'analisi ai documenti firmabili.
ApprofondisciCyber Resilience Act
Il fascicolo di conformità completo per il tuo prodotto digitale: valutazione dei rischi, documentazione tecnica, procedura di segnalazione, SBOM, dichiarazione UE.
ApprofondisciThreat Monitoring
Sorvegliamo dark web e archivi di credenziali violate. Se una password aziendale finisce in circolazione, lo sai tu prima di chi la vuole usare.
ApprofondisciDMARC
Impediamo che qualcuno mandi email fingendosi la tua azienda. Configurazione dei record, monitoraggio e report mensile.
ApprofondisciSecurity Awareness
Formazione al personale e simulazione di phishing reale. Perché la porta d'ingresso più usata resta una persona, non un firewall.
ApprofondiscivCISO
Un responsabile della sicurezza a disposizione, senza assumerlo. Per chi ha bisogno di decidere bene e non ha in casa chi lo sappia fare.
ApprofondisciCome funziona, in concreto
Guardiamo
Una call di venti minuti per capire cosa hai, cosa temi e cosa ti chiede la legge. Gratuita, senza impegno, e se non ti serviamo te lo diciamo.
Misuriamo
Vulnerability assessment, penetration test o gap analysis, secondo il caso. Con strumenti professionali e metodologie riconosciute: niente checklist copiate.
Ti consegniamo qualcosa che puoi usare
Un report che il tuo tecnico può seguire riga per riga e un riepilogo che la direzione capisce. Con le priorità e i tempi, non solo l'elenco dei problemi.
Quattro cose che puoi verificare
Parliamo la tua lingua, non quella dei manuali.
I nostri report hanno due parti: una per chi mette le mani sui sistemi, una per chi deve decidere il budget. Nessuna delle due è scritta per impressionare.
Standard riconosciuti, non metodi nostri.
Vulnerability assessment su ISO 27001 e NIST SP 800-53. Penetration test su OWASP WSTG e NIST SP 800-115. NIS2 sui dieci punti ACN. CRA sul Regolamento UE 2024/2847. Puoi verificare ogni riferimento.
Siamo piccoli, e per te è un vantaggio.
Chi risponde al telefono è chi ha fatto il lavoro. Nessun call center, nessun passaggio di consegne, nessuno che ti richiama la settimana prossima.
Rimaniamo dopo la consegna.
Il report non è la fine. Ti seguiamo nella remediation e ricontrolliamo che le correzioni abbiano funzionato davvero.
La sicurezza la applichiamo prima a noi stessi.
FD Consulting è un'azienda certificata su tre sistemi di gestione. Non è un bollino: significa che i processi con cui lavoriamo sono stati verificati da un organismo esterno, e che quella verifica si ripete ogni anno.
ISO/IEC 27001:2022
Sicurezza delle informazioni. È la norma di riferimento per proteggere i dati: la stessa che aiutiamo i clienti ad applicare. Per un'azienda che vende sicurezza è il minimo sindacale averla.
ISO 9001:2015
Qualità. Come sono definiti, controllati e migliorati i processi con cui lavoriamo. In pratica: quello che ti consegniamo segue una procedura, non l'improvvisazione del momento.
ISO/IEC 20000-1:2018
Gestione dei servizi IT. Come sono erogati e presidiati i servizi continuativi — monitoraggio, assistenza, gestione degli incidenti. Riguarda il come rispondiamo, non solo il cosa facciamo.
Cosa dicono i clienti
«È stato in grado di spiegare con parole semplici concetti informatici particolarmente complessi a quelle persone che, come me, non sono del settore.»
«Massima competenza, brillante capacità di problem solving, disponibilità e chiarezza in tutti i servizi offerti, comunicazione e gestione dei progetti concordati in modo impeccabile.»
«Sono cliente già da anni e confermo di aver ricevuto un servizio professionale, competente e tempestivo.»
Venti minuti per capire quanto sei esposto.
Nessun preventivo a sorpresa, nessuna presentazione da trenta slide. Ci racconti cosa hai, ti diciamo cosa vediamo e quanto costerebbe sistemarlo. Se non hai bisogno di noi, lo scoprirai in questa call e non avrai speso niente.