Stiamo avviando una società di consulenza in ambito cybersecurity con sede a Londra per operare sul mercato del Regno Unito. Siamo due soci fondatori, con oltre 10 anni di esperienza aziendale nel settore in Turchia, e abbiamo fissato un budget iniziale di circa 25.000 sterline. Il nostro target principale saranno le piccole e medie imprese locali; all'inizio prevediamo di offrire vulnerability assessment, penetration test e audit di base sulla sicurezza delle reti.
Abbiamo avviato l'iter di costituzione societaria nel Regno Unito, ma abbiamo ancora dei dubbi sul quadro normativo e regolamentare per i servizi di sicurezza informatica. È necessaria un'autorizzazione obbligatoria, una licenza o un'abilitazione professionale specifica da parte di un'autorità di vigilanza, come avviene ad esempio nel settore finanziario?
Esiste un obbligo di registrazione presso enti governativi o organismi di controllo del settore prima di iniziare a operare? Quali sono le normative e gli adempimenti a cui dobbiamo conformarci in fase di avvio per non incorrere in sanzioni legali e poter presentare offerte ai clienti aziendali in totale serenità?