L'assessment guidato censisce asset e vulnerabilità secondo gli standard ENISA. Ogni gap riceve una severità e uno stato di remediation — non solo un elenco di problemi.
| Asset | Vulnerabilità Rilevata | Severità | Stato |
|---|---|---|---|
| Server ERP-01 | Windows Server 2016 privo di patch di sicurezza | Critica | Aperta |
| VPN Accesso Remoto | MFA non attiva per i fornitori esterni | Alta | In Remediation |
| Firewall Perimetrale | Regole di accesso ridondanti | Bassa | Mitigata |
Il Breach Wizard calcola la gravità con la metodologia ufficiale ENISA (SE = DPC×EI+CB) — funziona anche offline, e se serve genera subito la bozza di notifica al Garante.
| ID | Incidente | Severità (ENISA) | Stato |
|---|---|---|---|
| #INC-0512 | Accesso VPN anomalo fuori orario | Media | Aperto |
| #INC-0508 | Tentativo di phishing mirato (CEO fraud) | Alta | In Gestione |
| #INC-0501 | Ransomware bloccato su endpoint produzione | Bassa | Chiuso |
Non solo una catena di hash: un vincolo a livello di database rifiuta qualunque modifica o cancellazione sul registro, a prescindere da quale parte dell'applicazione la richieda.
| Timestamp | Evento | Esito |
|---|---|---|
| 04/08/2026 14:32 | Modifica policy password IAM | Verificato |
| 04/08/2026 11:05 | Accesso amministrativo rilevato fuori orario | In Revisione |
| 03/08/2026 09:47 | Verifica integrità catena — nessuna anomalia | Catena intatta |
Segna un controllo implementato una sola volta: si aggiorna automaticamente su NIS2, ISO 27001 e GDPR ovunque compare. Niente più checklist duplicate per ogni norma.
Scansione reale del dominio aziendale — Certificate Transparency, certificato TLS, header di sicurezza HTTP. Nessun dato simulato, solo dopo aver verificato che il dominio è davvero tuo.
| Verifica | Esito | Dettaglio |
|---|---|---|
| Certificato TLS | OK | TLS 1.3, valido 87 giorni |
| Header HSTS | Mancante | Consigliato per il dominio principale |
| Sottodomini esposti | 4 trovati | Via Certificate Transparency |
Pre-allarme entro 24h, notifica entro 72h, relazione finale entro 1 mese — l'Art. 23 NIS2 in tre fasi separate, ciascuna con la bozza di testo già pronta per il portale CSIRT Italia.
| Fase | Scadenza | Stato |
|---|---|---|
| Pre-allarme (24h) | 08/09 14:00 | Inviata |
| Notifica (72h) | 10/09 14:00 | In scadenza |
| Relazione finale (1 mese) | 08/10 14:00 | In corso |
Ambito NIS2, framework, notifiche, audit, supply chain: uno stato complessivo onesto (critico / attenzione / in regola), con report scaricabili pronti per il management.
Licenza Annuale — €1.290,00
Inserisci i tuoi dati per procedere al pagamento sicuro con Stripe.
Presto Disponibile
Questa app è già online e funzionante. L'acquisto sarà attivato a breve, non appena completiamo l'ultima revisione.