Certificati ISO 27001 · 9001 · 20000-1

Competenze

Chi risponde al telefono è chi ha fatto il lavoro.

Siamo una struttura piccola, ed è una scelta.

Non hai un commerciale che ti presenta il progetto e poi sparisce, né un tecnico diverso a ogni chiamata. Chi analizza la tua infrastruttura è chi ti spiega i risultati, ed è chi risponde quando richiami sei mesi dopo.

Perché non trovi foto e biografie

Perché quello che conta è come lavoriamo, non chi siamo in fotografia. Se vuoi sapere con chi parlerai, chiamaci: rispondiamo noi.

Cosa sappiamo fare

Difesa e attacco controllato

Blue Team — difesa

Monitoraggio continuo, configurazione dei sistemi di sicurezza, rilevamento delle minacce, risposta agli incidenti, gestione di accessi e autorizzazioni, cifratura dei dati.

Red Team — attacco controllato

Penetration test, vulnerability assessment, simulazioni di attacco, social engineering, campagne di phishing, analisi della sicurezza di reti e applicazioni.

Conformità

NIS2 (D.lgs. 138/2024) sui dieci domini ACN, Cyber Resilience Act (Reg. UE 2024/2847), protezione dei dati.

Standard

Su cosa sono costruiti i nostri report

AmbitoRiferimenti
Vulnerability assessmentISO 27001 · NIST SP 800-53 (RA-5) · NIST SP 800-40 · CVSS v3.1 · CVE/CWE
Penetration testOWASP WSTG · OWASP Top 10 · OWASP ASVS · NIST SP 800-115
Security awarenessNIST CSF (PR.AT) · CIS Controls v8 (Control 14) · ISO 27001/27002 · MITRE ATT&CK T1566
MonitoraggioNIST CSF (DE.CM) · CIS Controls v8 · ISO 27001 · NIST SP 800-61
Threat monitoringISO 27001 · MITRE ATT&CK (T1566, T1078)

Non è una vetrina di sigle: sono i documenti su cui sono costruiti i nostri report, e il motivo per cui quello che consegniamo regge davanti a un auditor o a un cliente che ti manda un questionario fornitori.

Certificazioni aziendali

Tre sistemi di gestione certificati

Non sono attestati di partecipazione a un corso: sono certificazioni della società, rilasciate da organismi terzi, con verifica di mantenimento periodica. Qui sotto trovi i numeri, così puoi controllarli tu.

ISO/IEC 27001:2022

Sistema di gestione della sicurezza delle informazioni. È la norma di riferimento internazionale per la protezione dei dati — la stessa che aiutiamo i clienti ad applicare.

ISO 9001:2015

Sistema di gestione per la qualità. Come sono definiti, controllati e migliorati i processi di lavoro: quello che ti consegniamo segue una procedura documentata.

ISO/IEC 20000-1:2018

Sistema di gestione dei servizi IT. Come vengono erogati e presidiati i servizi continuativi: monitoraggio, assistenza, gestione degli incidenti.

NormaN. certificatoOrganismo di certificazioneEnte di accreditamentoCampo di applicazione
ISO/IEC 27001:2022SCK/05/FCS/24/39/843SCK Certifications Private LimitedUAF — United Accreditation FoundationErogazione di servizi di cyber security
ISO 9001:2015SCK/01/FCS/24/39/889SCK Certifications Private LimitedUAF — United Accreditation FoundationErogazione di servizi di cyber security
ISO/IEC 20000-1:2018IT59229FStaunchly Management & System ServicesEGAC — Egyptian Accreditation CouncilErogazione di servizi di cyber security

Come verificarle

Tutti e tre i certificati sono attivi e registrati su IAF CertSearch, il database dell'International Accreditation Forum: cerca «FD Consulting» o il numero di certificato e li trovi. Non chiediamo di crederci sulla parola.

Appartenenze e percorsi

Oltre alle certificazioni della società

  • Membri AIPSI — Associazione Italiana Professionisti Sicurezza Informatica
  • Certificazioni Blue Team e Red Team
  • Percorsi Security Blue Team
  • Aggiornamento continuo con corsi riconosciuti a livello nazionale e internazionale

Vuoi sapere con chi parleresti?

Chiamaci. Rispondiamo noi, e non c'è nessun filtro da superare.