Valutazione gratuita · Risposta entro 5 ore

Se domani i tuoi dati
finiscono fuori, chi risponde?

GDPR dal 2018, NIS2 recepita in Italia nel 2024: la responsabilità è dell'azienda, non del tecnico che ha installato i computer. Partiamo da una valutazione gratuita e mettiamo in fila le cose da fare in ordine di rischio, non di listino.

  • La valutazione iniziale è gratuita e non ti impegna
  • Ti diciamo se NIS2 ti riguarda davvero, prima di venderti un adeguamento
  • Niente gergo: ogni punto è spiegato in italiano comprensibile
  • DPO esterno, formazione e misure tecniche con un solo referente

Risposta entro 5 ore lavorative, quasi sempre prima

Sede a Sant'Ilario d'Enza (RE), operiamo in tutta Italia

Modulo · 60 secondi

Richiedi la valutazione gratuita

Nessun costo, nessun impegno: ti rispondiamo entro 5 ore lavorative.

Richiesta ricevuta. Ti scriviamo entro 5 ore lavorative.

Preferisci scrivere? Chiedici su WhatsApp

0 €

Costo della valutazione

5h

Tempo di risposta

72h

Termine per notificare un data breach

1

Referente, sempre lo stesso

Verifica in un minuto

Ti serve davvero un DPO? E la NIS2 ti riguarda?

Cinque domande, nessun dato da lasciare, nessuna registrazione: il risultato compare qui a fianco mentre rispondi. Ti diciamo anche perché, citando la norma, così puoi controllare da solo.

01 Che tipo di organizzazione sei?

02 Quante persone lavorano in azienda?

La NIS2 usa la soglia della media impresa: almeno 50 persone oppure oltre 10 milioni di fatturato.

03 In che settore operi?

La direttiva ragiona per settori, non per dimensione dell’azienda: se il tuo non c’è, quasi certamente sei fuori ambito diretto.

04 Tratti dati particolari? (salute, biometrici, genetici, orientamento, opinioni, dati giudiziari)

Dati di salute, biometrici, genetici, orientamento, opinioni, condanne. I certificati medici dei dipendenti sono un caso occasionale; una clinica è un caso centrale.

05 Monitori sistematicamente delle persone?

Videosorveglianza estesa, geolocalizzazione dei mezzi, profilazione dei clienti, tracciamento degli utenti online.

Il tuo esito

Responsabile della protezione dei dati Non obbligatorio  
Direttiva NIS2 Probabilmente fuori ambito  
Manda l’esito al tuo referente

È un orientamento basato su come sono scritte le norme, non un parere legale: la valutazione della «larga scala» e delle eccezioni dimensionali va fatta sui numeri reali della tua azienda.

01 · Perché noi

Prima capiamo se ti riguarda davvero.

Nel dubbio, il mercato vende a tutti lo stesso pacchetto. Noi partiamo dalla domanda opposta: cosa sei obbligato a fare, cosa ti conviene fare comunque e cosa puoi tranquillamente rimandare.

01

Verifichiamo il perimetro, non il catalogo

NIS2 non si applica a chiunque: dipende da settore, dimensione e ruolo nella catena di fornitura. Lo verifichiamo prima, e se non rientri te lo diciamo invece di venderti un adeguamento che non ti serve.

02

Partiamo dal rischio reale

Dove stanno i tuoi dati, chi vi accede, da quali dispositivi, e cosa succede all'azienda se domani mattina non sono raggiungibili. Da lì esce l'ordine degli interventi, che è la parte che fa la differenza sul budget.

03

Le persone prima degli strumenti

La grande maggioranza degli incidenti comincia con un clic sbagliato o una password riutilizzata. La formazione del personale non è un adempimento da spuntare: a parità di spesa è la misura che rende di più.

04

Un solo referente per tutte le parti

DPO esterno, registro dei trattamenti, misure tecniche, backup, formazione, procedura di notifica: sono pezzi che devono parlarsi. Se li affidi a fornitori diversi, il pezzo che manca lo scopri durante un incidente.

Cosa verifichiamo nella valutazione

È una fotografia, non un preventivo. Serve a sapere dove sei scoperto e quanto è grave, prima di decidere se e quanto spendere.

Richiedi la valutazione gratuita
Scheda di valutazione 8 voci
Perimetro NIS2
Settore · dimensione · filiera
Registro dei trattamenti
Presente · aggiornato · completo
Basi giuridiche
Informative · consensi · contratti
Responsabili esterni
Nomine e accordi ex art. 28
Accessi e credenziali
Chi entra · con cosa · da dove
Backup e ripristino
Testato o soltanto configurato
Notifica incidenti
Procedura scritta e tempi
Formazione
Chi l'ha fatta e quando

02 · Cosa comprende

Conformità e protezione, tenute insieme.

Essere in regola sui documenti e non esserlo sui sistemi è il modo più costoso di affrontare la questione. Le due cose si fanno insieme o non servono.

Valutazione del rischio

Dove stanno i dati, chi vi accede, cosa si ferma se spariscono. È il documento da cui discende tutto il resto, incluso quanto ha senso spendere.

Adeguamento GDPR

Registro dei trattamenti, informative, nomine dei responsabili esterni, gestione delle richieste degli interessati. Documenti che devono reggere a un controllo, non riempire una cartella.

DPO esterno

Dove la nomina è obbligatoria o semplicemente utile, mettiamo a disposizione un Data Protection Officer esterno con un punto di contatto stabile.

Adeguamento NIS2

Verifica del perimetro, registrazione dove prevista, misure di gestione del rischio e procedura di notifica degli incidenti, con le scadenze scritte da qualche parte.

Formazione del personale

Sessioni brevi e concrete su phishing, password, gestione dei dati e uso dei dispositivi personali. Con esempi presi dal lavoro che fanno davvero.

Backup, continuità e risposta

Copie separate dai sistemi di produzione, ripristini provati almeno una volta e una procedura scritta per le prime ore dopo un incidente.

03 · Come funziona

Tre passaggi, nessuna sorpresa in fattura.

  1. 01

    Mezz'ora di domande

    Settore, numero di persone, che gestionali usate, dove stanno i dati, cosa esiste già. Non serve preparare niente prima.

  2. 02

    Ricevi la fotografia

    Se NIS2 ti riguarda, dove sei scoperto sul GDPR e quali rischi tecnici sono seri. Con gli interventi in ordine di priorità e una stima di spesa.

  3. 03

    Decidi tu da dove partire

    Puoi affidarci tutto, solo il primo blocco o niente. Se preferisci farlo con il tuo tecnico di fiducia, il documento resta comunque tuo.

04 · Problemi già aperti

È già successo qualcosa?

Non serve essere nostro cliente. Se hai avuto un incidente, hai ricevuto una richiesta a cui non sai rispondere o hai un fornitore informatico che non consegna, guardiamo la situazione e ti diciamo cosa si può fare.

  • Violazione di dati da valutare e, se dovuta, notificare
  • Richiesta di accesso o cancellazione da parte di un interessato
  • Contestazione da un cliente o da un partner sulla gestione dei dati
  • Fornitore informatico che non consegna o non rilascia le credenziali
  • Contratto di assistenza che non copre quello che pensavi
Raccontaci la situazione
Come procediamo4 passi
1 · Contenimento
Fermare quello che è in corso
2 · Valutazione
Dati coinvolti e obblighi
3 · Adempimenti
Registro e notifica se dovuta
4 · Rimedio
Cosa cambiare perché non si ripeta

Sulle controversie con il fornitore informatico il servizio ha natura operativa e amministrativa: non è consulenza legale. Dove serve un legale ci appoggiamo a studi convenzionati e te lo diciamo prima.

05 · Chi serviamo

Aziende che trattano dati di qualcun altro.

Più dati di clienti, pazienti o dipendenti passano dai tuoi sistemi, più la domanda "chi risponde" smette di essere teorica.

  • Studi medici e poliambulatori
  • Studi legali e commercialisti
  • Aziende manifatturiere
  • Fornitori della pubblica amministrazione
  • E-commerce
  • Logistica e trasporti
  • Agenzie e società di servizi
  • Strutture ricettive
  • Cooperative e terzo settore
  • Aziende con personale in smart working

06 · Recensioni

Le recensioni le scrivete voi.

Non mettiamo in pagina frasi che non ha detto nessuno: qui compaiono solo recensioni vere, con nome e consenso di chi le ha scritte.

Le prime recensioni

La scheda Google è appena nata: se hai lavorato con noi, la tua è la prima.

07 · Domande frequenti

Le obiezioni, per prime.

Sono le domande che ci fanno tutti prima di chiedere una valutazione. Se la tua non c'è, scrivila nel modulo: rispondiamo entro 5 ore lavorative.

Chiedi la valutazione
Come faccio a sapere se NIS2 riguarda la mia azienda?
Dipende da tre cose: il settore in cui operi, la dimensione dell'azienda e il ruolo che hai nella catena di fornitura di un soggetto obbligato. Molte aziende rientrano proprio per quest'ultima ragione, senza saperlo. La verifica è la prima cosa che facciamo, ed è gratuita.
Quanto costa la valutazione?
Niente. Serve a capire se possiamo esserti utili e a darti un quadro realistico. Se poi decidi di procedere, ogni costo ti viene presentato prima e per iscritto, diviso per blocchi: puoi anche fermarti dopo il primo.
Serve davvero nominare un DPO?
Non sempre: la nomina è obbligatoria in casi definiti, per esempio quando si trattano su larga scala dati particolari come quelli sanitari. Fuori da quei casi può comunque essere utile avere un riferimento esterno, ma è una scelta, non un obbligo, e te lo diciamo chiaramente.
Siamo piccoli, chi vuole attaccare noi?
Gli attacchi più diffusi non scelgono il bersaglio: cercano server esposti e caselle di posta con password deboli, in automatico. Le aziende piccole vengono colpite proprio perché si presume che non guardi nessuno. Il costo vero non è il riscatto, sono i giorni di fermo.
Quanto tempo serve per mettersi in regola?
La fotografia iniziale è questione di giorni. L'adeguamento dipende da quanto è già in piedi: per una piccola azienda con poche cose da sistemare si parla di settimane, per realtà più strutturate di qualche mese. Ti diamo un calendario con le priorità, non un preventivo unico da firmare.
Garantite che non subiremo un attacco?
No, e chi lo garantisce sta vendendo qualcosa. Quello che si può fare è ridurre le occasioni, limitare i danni quando succede e avere un ripristino che funziona davvero. La differenza fra un'azienda ferma un giorno e una ferma due settimane sta quasi sempre lì.
Dobbiamo cambiare tutti i computer?
Quasi mai. Nella maggior parte dei casi le prime cose da fare non costano hardware: separare gli accessi, attivare l'autenticazione a due fattori, sistemare i backup, formare le persone. L'hardware si valuta dopo, e solo dove serve.

Disponibili adesso

Mezz'ora adesso, invece di due settimane dopo.

La valutazione non costa niente e non ti impegna. Nel migliore dei casi scopri che sei più in ordine di quanto pensavi.

Chiama Valutazione gratuita