Competenze
Chi risponde al telefono è chi ha fatto il lavoro.
Siamo una struttura piccola, ed è una scelta.
Non hai un commerciale che ti presenta il progetto e poi sparisce, né un tecnico diverso a ogni chiamata. Chi analizza la tua infrastruttura è chi ti spiega i risultati, ed è chi risponde quando richiami sei mesi dopo.
Perché non trovi foto e biografie
Perché quello che conta è come lavoriamo, non chi siamo in fotografia. Se vuoi sapere con chi parlerai, chiamaci: rispondiamo noi.
Difesa e attacco controllato
Blue Team — difesa
Monitoraggio continuo, configurazione dei sistemi di sicurezza, rilevamento delle minacce, risposta agli incidenti, gestione di accessi e autorizzazioni, cifratura dei dati.
Red Team — attacco controllato
Penetration test, vulnerability assessment, simulazioni di attacco, social engineering, campagne di phishing, analisi della sicurezza di reti e applicazioni.
Conformità
NIS2 (D.lgs. 138/2024) sui dieci domini ACN, Cyber Resilience Act (Reg. UE 2024/2847), protezione dei dati.
Su cosa sono costruiti i nostri report
| Ambito | Riferimenti |
|---|---|
| Vulnerability assessment | ISO 27001 · NIST SP 800-53 (RA-5) · NIST SP 800-40 · CVSS v3.1 · CVE/CWE |
| Penetration test | OWASP WSTG · OWASP Top 10 · OWASP ASVS · NIST SP 800-115 |
| Security awareness | NIST CSF (PR.AT) · CIS Controls v8 (Control 14) · ISO 27001/27002 · MITRE ATT&CK T1566 |
| Monitoraggio | NIST CSF (DE.CM) · CIS Controls v8 · ISO 27001 · NIST SP 800-61 |
| Threat monitoring | ISO 27001 · MITRE ATT&CK (T1566, T1078) |
Non è una vetrina di sigle: sono i documenti su cui sono costruiti i nostri report, e il motivo per cui quello che consegniamo regge davanti a un auditor o a un cliente che ti manda un questionario fornitori.
Tre sistemi di gestione certificati
Non sono attestati di partecipazione a un corso: sono certificazioni della società, rilasciate da organismi terzi, con verifica di mantenimento periodica. Qui sotto trovi i numeri, così puoi controllarli tu.
ISO/IEC 27001:2022
Sistema di gestione della sicurezza delle informazioni. È la norma di riferimento internazionale per la protezione dei dati — la stessa che aiutiamo i clienti ad applicare.
ISO 9001:2015
Sistema di gestione per la qualità. Come sono definiti, controllati e migliorati i processi di lavoro: quello che ti consegniamo segue una procedura documentata.
ISO/IEC 20000-1:2018
Sistema di gestione dei servizi IT. Come vengono erogati e presidiati i servizi continuativi: monitoraggio, assistenza, gestione degli incidenti.
| Norma | N. certificato | Organismo di certificazione | Ente di accreditamento | Campo di applicazione |
|---|---|---|---|---|
| ISO/IEC 27001:2022 | SCK/05/FCS/24/39/843 | SCK Certifications Private Limited | UAF — United Accreditation Foundation | Erogazione di servizi di cyber security |
| ISO 9001:2015 | SCK/01/FCS/24/39/889 | SCK Certifications Private Limited | UAF — United Accreditation Foundation | Erogazione di servizi di cyber security |
| ISO/IEC 20000-1:2018 | IT59229F | Staunchly Management & System Services | EGAC — Egyptian Accreditation Council | Erogazione di servizi di cyber security |
Come verificarle
Tutti e tre i certificati sono attivi e registrati su IAF CertSearch, il database dell'International Accreditation Forum: cerca «FD Consulting» o il numero di certificato e li trovi. Non chiediamo di crederci sulla parola.
Oltre alle certificazioni della società
- Membri AIPSI — Associazione Italiana Professionisti Sicurezza Informatica
- Certificazioni Blue Team e Red Team
- Percorsi Security Blue Team
- Aggiornamento continuo con corsi riconosciuti a livello nazionale e internazionale
Vuoi sapere con chi parleresti?
Chiamaci. Rispondiamo noi, e non c'è nessun filtro da superare.