La fortezza digitale del tuo ente, fondata su solidi regolamenti interni.
La gestione della cybersicurezza nella Pubblica Amministrazione sta diventando sempre più complessa.
Se lavori all’interno di un ente pubblico o di una società in house, sai bene quanto sia cruciale proteggere i dati e l’operatività dei servizi essenziali.
Ma la cybersicurezza non è più solo un problema tecnico: oggi più che mai è diventata anche una questione legale, strategica e documentale.
Con l’entrata in vigore della Legge 90/2024 e della Direttiva NIS 2, gli obblighi – e i dubbi che affliggono gli amministratori – si sono moltiplicati:
- Chi è responsabile della cybersicurezza e che differenza c’è con il Punto di Contatto?
- Quali documenti vanno predisposti e aggiornati (periodicamente)?
- Come gestire le notifiche obbligatorie di eventuali incidenti informatici?
E sai cosa sta accadendo in questo momento in Italia?
Molti enti stanno letteralmente navigando a vista, tra consulenze frammentante e normative difficili da interpretare.
Il rischio è quello di perdere tempo prezioso, incorrere in sanzioni (pesanti) e – soprattutto – trovarsi impreparati nell’affrontare un incidente informatico.
La soluzione?
ScuDoc: il metodo pratico per la gestione documentale della cybersicurezza nella PA
Questo servizio nasce per rendere la gestione della cybersicurezza nella Pubblica Amministrazione più semplice, con un supporto operativo e concreto in grado di unire gli aspetti legali, normativi e documentali.
Questo significa che non ci sostituiamo ai tuai attuali fornitori tecnici MA li complementiamo.
Loro continueranno ad occuparsi di firewall, antivirus, backup e di tutta la parte “operativa”.
Noi ci occuperemo invece di ciò che manca: la verifica documentale e strutturale richiesta da ACN.
Ecco cosa abbiamo strutturato per la sicurezza del tuo ente…
Governance e compliance normativa
Chiarezza sui ruoli, finalmente! Ti aiuteremo a ottimizzare il modello di governance della cybersicurezza, defindendo una volte per tutte ruoli e responsabilità
- Nomina del responsabile o del punto di contatto
- Verifica richieste adempimenti secondari sulle normative
- Piano per la cybersicurezza dell’ente completo e operativo
Documentazione e procedure operative
TI forniremo una serie di modelli pronti all’uso, che ti faranno risparmiare mesi di lavoro!
- Modello di Piano per la Cybersicurezza secondo il Framework Nazionale per la Cyber Security e la Data Protection (FNCS): l’unico documento in grado di aiutarti a definire le misure di sicurezza necessarie
- Template di regolamenti interni e policy IT pronti all’uso e personalizzabili
- Gestione pianificazione interventi di cybersicurezza attraverso il nostro software PianoTD, tutto tracciato e sotto controllo
Gestione degli incidenti e supporto operativo
In caso di bisogno, saremo sempre al tuo fianco.
- Ti aiuteremo nella notifica obbligatoria degli incidenti informatici
- Ti supporteremo nel rispondere ad eventuali attacchi con strategie operative efficaci
- Ti offriremo supporto legale in caso di ispezione o contenziosi (servizio opzionale)
Formazione e simulazioni pratiche
Formazione operativa, non la solita teoria. Organizziamo percorsi formativi specifici e mirati per RTD e referenti della cybersicurezza.
- Simuleremo scenari reali specifici per il tuo ente sulla modalità di risposta immediata in caso di incidente
- Ti terremo aggiornato costantemente sulle normative e sulle best practice che contano davvero
La nostra cassetta degli attrezzi: gli strumenti pronti all’uso…
Per semplificare la gestione della cybersicurezza, abbiamo creato un kit operativo con:
- Dashboard di monitoraggio intelligente: calendario degli adempimenti normativi con alert automatici (non correrai più il rischio di perderti qualche pezzo)
- Modelli per la governance: piano strategico, matrice delle responsabilità, checklist di autovalutazione già precompilate
- Strumenti per la gestione degli incidenti: procedure operative step-by-step, template per notifiche al CSIRT Italia, registro degli incidenti
- Kit documentale completo: modelli di policy IT, template di nomina dei responsabili, regolamenti e modelli per le comunicazioni istituzionali (interne ed esterne)
Il tutto, personalizzabile e adattabile alle esigenze del tuo ente.
Perché scegliere ScuDoc?
- Approccio pratico e operativo: niente teoria inutile, solo strumenti concreti che potrai usare nell’immediato
- Risparmio di tempo e riduzione del rischio: semplifichiamo DAVVERO la gestione della cybersicurezza
- Affiancamento continuo: dalla registrazione (o modifca) sul portale ACN alla gestione documentale , siamo sempre al tuo fianco
F.A.Q. – Le nostre risposte ad alcuni dubbi che potresti avere in questo momento…
Cosa fate di diverso rispetto ai miei attuali fornitori di cybersecurity?
Noi non ci sostituiamo ai tuoi fornitori MA li complementiamo.
I tuoi attuali fornitori si occupano di firewall, antivirus, backup e tutta la parte operativa. E continueranno a farlo.
Noi ci occuperemo di quello che manca: la parte documentale e strutturale richiesta da ACN.
Verificheremo che tutto ciò che fanno i fornitori sia anche documentato correttamente secondo i framework FNCS e NIST.
Questo significa che mentre loro continueranno a proteggere i tuoi sistemi, noi ci assicureremo che tu possa dimostrarlo alle autorità in caso di richiesta.
Non posso semplicemente scaricare le determine ACN e fare tutto da solo?
Se hai il tempo per studiare 300+ pagine di normative, interpretarle (correttamente) e trasformarle in procedure operative… Sì!
Devi sapre che le determine ANC specificano cosa devi fare, ma NON come farlo nella pratica all’interno del tuo ente.
Questo significa che, provando a fare tutto da solo, potresti correre il rischio di:
- esporti a possibili rischi in caso di verifiche a causa di intepretazioni sbagliate della normativa
- perdere (davvero) settimane di lavoro per creare della documentazione – che potrebbe comunque poi essere incompleta
- non riuscire a collegare insieme tutti i pezzi del puzzle
- trovarti impreparato in caso di incidente informatico
Con il nostro supporto avrai invece tutto pronto, testato e conforme. E in più, saremo sempre a tua disposizione in caso di dubbi o domande.
Quanto costa il vostro servizio rispetto ad una consulenza tradizionale?
Il costo del nostro servizio costa decisamente meno rispetto alle consulenze “tradizionali”.
Ma ci tengo a spiegarti il perchè…
Per un progetto personalizzato di questa durata, il costo di una consulenza tradizionale potrebbe tranquillamente costare tra i 25 ed i 50.000 euro.
Al contrario, il costo del nostro servizio è decisamente inferiore perchè:
- siamo in grado di gestire più enti contemporaneamente
- abbiamo già sviluppato un nostro software che ci consente di velocizzare il lavoro
- abbiamo già “standardizzato” la maggior parte della documentazione da produrre
- abbiamo già una nostra piattaforma formativa, con corsi di formazione specifici sulla materia
Questo significa che NON partiamo da zero ogni volta.
Al contrario, siamo in grado di ottenere gli stessi risultati (o forse anche migliori!) in tempi molto, molto più rapidi.
Il costo del nostro servizio varia solamente in base ad alcuni parametri, come ad esempio: la dimensione dell’ente, la tipologia e la complessità organizzativa.
Quanto tempo sarà necessario per essere operativi?
Lavoreremo insieme in questa modalità.
Prima fase (gestione incidenti): 30-45 giorni
In questa prima fase, ti forniremo la nostra guida completa ed avrai immediatamente accesso al percorso formativo dedicato, ai template di documentazione e ai processi.
Così, sarai già conforme rispetto alla prima scadenza.
Piano Cybersicurezza completo: 3-6 mesi
In questa seconda fase, il tempo varierà sostanzialmente in base a quanta documentazione hai già a disposizione e a quanto velocemente sarai in grado di compilare gli allegati.
Importante: la maggior parte degli enti che ci hanno già affidato questo servizio ci hanno confidato di avere le idee più chiare già dopo 2 settimane rispetto a quanto le avessero prima – dopo mesi di tentativi in autonomia.
Questo perchè la nsotra formazione è soprattutto PRATICA ed il nostro software è già testato e funzionante (non dovrai aspettare che qualcuno sviluppi qualcosa per te).
Il vostro software è personalizzabile o è uguale per tutti?
Il framework di base è standardizzato (per fortuna!), così hai la cartezza che sia conforme.
Ma tutto il resto è personalizzabile:
- le risposte alle linee d’azione del piano
- gli allegati operativi (se vuoi, potrai continuare ad usare i tuoi documenti già esistenti)
- le date e le scadenze specifiche del tuo ente
- i template delle varie comunicazioni, con il logo dell’ente e la terminologia che prediligi
- la struttura organizzativa e le responsabilità
Lo scheletro normativo è fisso (deve esserlo), ma tutta la “carne” è adattata al tuo ente.
Sarà come comprare un abito sartoriale: il cartamodello è provato, ma ogni vestito viene fatto su misura.
Siete davvero competenti o avete solo letto la normativa?
Il nostro team è composto da:
- me, Andrea Marella (esperto di digitalizzazione nella PA da 20+ anni) e il team di Transizione Digitale – L’affiancamento pratico al Responsabile per la Transizione Digitale
- lo Studio dell’Avvocato Cecchinelli (specializzato in Cybersecurity e Privacy)
- i ragazzi dell’associazione Just4Cyber
- il team tecnico che ha sviluppato il software PianoTD e i tutor che già seguono tutte le attività relative ai piani dell’ente
- + collaborazioni già consolidate nel corso degli anni con esperti settoriali
Ma soprattutto, abbiamo iniziato a lavorare su questo progetto prima ancora che si sapesse dove ci avrebbe condotto la normativa.
Questo significa che non siamo quelli arrivati all’ultimo momento che provano a vendere consulenze improvvisate.
Cosa succede se non faccio nulla, sperando che al nostro ente non succeda mai niente?
Sperare che vada sempre tutto bene è l’errore più grande che tu possa commettere, per almeno 3 motivi:
- potrebbe (davvero!) andarti bene per anni, ma se un giorno dovesse capitare un incidente informatico… Come potresti gestirlo? Panico, comunicazioni sbagliate e possibili sanzioni
- ACN ha già iniziato le proprie attività di vigilanza e controllo, se dovesse chiederti della documentazione (che non hai)? Le sanzioni vanno dai 10.000 ai 50.000 euro
- e se dovesse capitare un incidente informatico “grave”? Con una gestione sbagliata dell’incidente, oltre alle sanzioni potresti incorrere in danni reputazioni (enormi) e in azioni legali da parte dei cittadini o delle imprese
Quindi ti chiedo, il costo del nostro servizio potrebbe mai essere superiore?
Senza dimenticare che gli amministratori dell’ente sono ormai a conoscenza dei nuovi obblighi legati alla cybersecurity…
In caso di incidente informatico, verranno subito a chiederti cosa tu abbia fatto per prevenirlo e gestirlo.
Come faccio a sapere se quello che mi fornirete è davvero conforme?
A differenza con eventuali consulenti improvvisati, queste sono le nostre garanzie di conformità:
- Framework basato su determine ACN ufficiali + standard internazionali
- Validazione legale grazie al supporto del nostro avvocato specializzato
- Sistema già testato sugli enti che stiamo supportando
- Aggiornamenti automatici in caso di modifiche delle normative
- Supporto continuo agli adattamenti normativi
Come vedi, non è solo una conformità “teorica”: è conformità pratica e supportata.
Cosa succede dopo il primo anno di affiancamento?
Il Piano Cybersicurezza non ha una scadenza annuale. Questo significa che avrai sempre a tua disposizione:
- il software PianoTD con il tuo piano compilato
- tutta la documentazione e i template
- gli allegati operativi
- i corsi di formazione completati
Dopo il primo anno potrai invece scegliere di rinnovare:
- il supporto continuo sugli aggiornamenti normativi
- gli aggiornamenti del software
- l’accesso ai nuovi corsi formativi
- la nostra consulenza per gli adeguamenti normativi
- i nuovi modelli o l’aggiornamento di quelli già esistenti
Con buone probabilità sceglierai di rinnovare il servizio perchè le normative evolvono e vorrai sentirti al sicuro.
Ma non sei vincolato: potrai decidere di proseguire in autunomia perchè avrai tutti gli strumenti a tua disposizione.
Quali sono i primi passi da compiere per attivare il servizio?
Attivare il nostro servizio è semplicissimo! Non dovrai fare altro che scriverci una mail all’indirizzo info@scudoc.it raccontandoci (in poche righe) la situazione attuale del tuo ente: tipologia dell’ente, numero di dipendenti e se l’ente è stato inserito o meno nel perimentro della NIS2.
Dopodichè:
- fisseremo una chiamata di circa 30 minuti durante la quale risponderemo ad eventuali domande specifiche e valuteremo insieme la documentazione già esistente
- nel giro di poche ore, ti manderemo l’offerta personalizzata in base alla situazione dell’ente
Una volta che avrai deciso, avrai immediatamente accesso al nostro software, alla formazione e a tutta la documentazione.
Nel giro di 7-10 giorni sarai operativo.
NB: la chiamata inizale non comporterà nessun iimpegno da parte tua: servirà a noi per capire esattamente le tue esigenze e se possiamo davvero esserti d’aiuto.
Il tuo ente è pronto per questa nuova sfida alla cybersicurezza?
Non lasciare che la complessità normativa diventi un ostacolo, proteggi il tuo ente, i tuoi dati e la tua operatività con ScuDoc.
Non perderti gli aggiornamenti e le novità più importanti!
Transizione Digitale s.r.l. ⋅ Piazza Gae Aulenti, 1 ⋅ Torre B - 20154 - Milano
P. IVA 03940310125 ⋅ Cod. Destinatario: M5UXCR1
E-mail: info@transizionedigitale.it ⋅ PEC: info@pec.transizionedigitale.it