NIS2: da obbligo normativo
a azioni concrete
Sanità, energia, trasporti, PA: trasformiamo NIS2 e sicurezza IT in un piano operativo chiaro e sostenibile.
Dalla confusione normativa a un piano che si può eseguire
Cosa complica le cose oggi
- ✕NIS2 impone obblighi tecnici e organizzativi non sempre chiari da tradurre in pratica
- ✕I referenti interni devono già gestire l'operatività quotidiana, non solo la conformità
- ✕Le consulenze generiche producono report, non azioni concrete da eseguire
- ✕Cambiare fornitore ogni volta che serve una competenza diversa rallenta le decisioni
Come lavoriamo con voi
- ✓Analisi dello stato reale, non del solo obbligo normativo da spuntare
- ✓Un referente dedicato che segue il progetto dall'inizio alla manutenzione
- ✓Misure tecniche e organizzative integrate, non consulenza separata dall'esecuzione
- ✓Competenze trasversali (cybersecurity, software, infrastrutture) in un solo interlocutore
Cosa ottenete scegliendo noi
Non un fornitore in più, ma un punto di riferimento stabile per conformità e sicurezza.
Conformità NIS2 chiavi in mano
Consulenza, nomine, formazione e misure tecniche gestite in un unico percorso, senza rincorrere adempimenti separati.
Un referente, non un ticket
Chi segue il vostro progetto lo conosce nel tempo: niente ripartenze da zero a ogni richiesta.
Competenze integrate
Cybersecurity, sviluppo software, infrastrutture IT e strategia digitale lavorano insieme, non in compartimenti separati.
Soluzioni sostenibili nel tempo
Non solo implementazione: manuteniamo e adattiamo ciò che costruiamo man mano che normativa e contesto cambiano.
Un piano, non un report
Ogni analisi si traduce in azioni concrete con priorità chiare, non in un documento da archiviare.
Formazione con Cybercampus
La nostra piattaforma e-learning per la formazione NIS2 e cybersecurity: corsi assegnati per ruolo, test di verifica, attestati nominali e registro formativo pronto per gli audit.
Come inizia il percorso
Ascolto del problema reale
Un primo confronto per capire il vostro contesto, prima ancora di parlare di offerta o preventivo.
Analisi e stato di conformità
Valutiamo obblighi NIS2, rischi e priorità specifiche del vostro settore.
Piano operativo condiviso
Definiamo azioni, tempi e responsabilità con il referente dedicato assegnato al progetto.
Affiancamento continuativo
Restiamo al vostro fianco nell'esecuzione e nel mantenimento nel tempo, non solo nell'avvio.
Le domande che ci fanno più spesso
Quanto costa e quali sono gli impegni iniziali?
Non definiamo un prezzo prima di aver capito il vostro contesto. Il primo passo è un ascolto gratuito del problema reale: solo dopo aver valutato la situazione specifica costruiamo una proposta con costi e tempi chiari, senza impegni vincolanti in questa fase.
Chi è il referente dedicato e come funziona il rapporto?
A ogni progetto assegniamo una persona di riferimento che conosce il vostro contesto e resta il vostro interlocutore nel tempo, anche dopo l'avvio. Non dovrete ripetere la vostra situazione a ogni richiesta: il referente coordina le competenze interne necessarie (cybersecurity, sviluppo, infrastrutture) per voi.
Sapete davvero di conformità NIS2 o siete generici?
La conformità NIS2 è parte centrale della nostra offerta: gestiamo consulenza, nomine, formazione e misure tecniche richieste dal D.Lgs. 138/2024. Lavoriamo sia con soggetti essenziali e importanti sia con i loro fornitori di filiera, che devono rispondere a requisiti indiretti.
Siamo fornitori di un soggetto essenziale o importante: cosa ci viene richiesto?
Non tutti i fornitori rientrano direttamente nel perimetro NIS2, ma i soggetti essenziali e importanti devono gestire il rischio della propria catena di fornitura: per questo possono chiedervi questionari di sicurezza, evidenze su backup, accessi, aggiornamenti e formazione, clausole contrattuali e disponibilità a verifiche. Vi aiutiamo a capire cosa vi viene chiesto, a verificare cosa avete già, a colmare le lacune prioritarie e a preparare le evidenze da presentare al committente, così da rispondere in modo credibile e senza rincorrere l'emergenza. L'applicabilità degli obblighi va valutata caso per caso.
Potete servire il nostro settore specifico?
Le misure richieste dalla NIS2 sono in gran parte comuni a tutti i settori critici: cambiano i vincoli operativi e le priorità. Sulla NIS2 abbiamo esperienza diretta nel settore sanitario, uno degli ambiti più regolamentati ed esposti, e da oltre vent'anni affianchiamo organizzazioni e PMI di settori diversi su infrastrutture, cybersecurity e software. Per questo partiamo sempre dall'ascolto del vostro contesto specifico, non da un modello standard.
Cosa succede dopo il primo contatto?
Vi ricontattiamo per un primo confronto conoscitivo, senza impegno, per capire la vostra situazione. Da lì valutiamo insieme se e come procedere, con tempi e prossimi passi chiari fin da subito.
Non abbiamo le competenze interne: siete voi che guidate il progetto?
Sì. Il nostro approccio prevede che sia il team di Errepi Net a guidare l'analisi, la pianificazione e l'esecuzione, con il vostro referente interno coinvolto nelle decisioni ma senza dover colmare da solo competenze che non avete in casa.
Chi è Errepi Net e quali competenze avete?
Siamo una società italiana di consulenza e sviluppo tecnologico fondata nel 2003 a Taranto: oltre vent'anni di esperienza in infrastrutture IT, cybersecurity e sviluppo software, con un team di più di venti professionisti organizzato in quattro business unit specializzate e integrate. Siamo certificati ISO 9001 e soci del Clusit, l'Associazione Italiana per la Sicurezza Informatica. A ogni progetto assegniamo un referente dedicato che segue la vostra organizzazione nel tempo.
Tutti i nostri servizi NIS2
Sei aree di intervento. Si attivano singolarmente o come percorso completo, in base alla classificazione dell'organizzazione e alle richieste dei committenti.
Assessment e consulenza
- Verifica della posizione e del perimetro
- Gap analysis rispetto ai requisiti
- Mappatura di asset, processi e flussi di dati
- Categorizzazione dei servizi per rilevanza
- Analisi e registro del rischio
- Piano di adeguamento con priorità
- Supporto nella risposta ai questionari di filiera
- Mappatura dei fornitori rilevanti e test di non fungibilità
- Audit di conformità
Governance e documentazione
- Set completo di policy di sicurezza
- Piano di risposta agli incidenti
- Piani di disaster recovery e business continuity
- Procedura di notifica entro 24 e 72 ore
- Template di clausole contrattuali per i fornitori
- Report di riesame e audit delle policy
- Piano di miglioramento continuo
Formazione e fattore umano
- Formazione degli organi di gestione
- Formazione di base per tutto il personale
- Percorsi avanzati per IT e referenti sicurezza
- Campagne simulate di phishing
- Piattaforma e-learning Cybercampus
- Registro formativo e attestati nominali
Protezione tecnica
- Protezione antivirus in cloud gestita
- Firewall / UTM configurato e mantenuto
- Password manager aziendale
- Autenticazione a più fattori
- Gestione degli aggiornamenti e delle patch
- Backup 3-2-1 con verifica dei ripristini
- Cancellazione dati certificata
Rilevamento e risposta
- Vulnerability assessment periodico
- Penetration testing
- Protezione XDR con DLP
- Servizio gestito MDR con SOC 24/7
- Log, monitoraggio e conservazione
- Gestione operativa degli incidenti
Servizi continuativi
- Monitoraggio continuo delle misure adottate
- Aggiornamento annuale di policy e piani
- Nuove campagne formative e di simulazione
- Assistenza nei rapporti con l'autorità
- Supporto ai questionari dei committenti successivi
- Aggiornamento annuale delle informazioni sulla piattaforma ACN
- Elenco categorizzato di attività e servizi (1 mag - 30 giu)
- Comunicazione dei fornitori rilevanti (15 apr - 31 mag)
- Referente tecnico dedicato
Parla con un nostro esperto
Raccontateci il vostro contesto: vi ricontattiamo per capire come possiamo aiutarvi, prima di qualsiasi preventivo.