Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · Conformità

Quando vi preparate a uno standard o a una normativa chiariamo da dove partire: misuriamo lo stato attuale, ordiniamo le lacune e prepariamo insieme policy ed evidenze. La certificazione spetta a enti accreditati; noi vi prepariamo a quel giorno.

  • Analisi delle lacune
  • Bozze di politiche
  • Elenco evidenze
  • Verifica preparazione
01 / Cosa include questo servizio

Siate pronti prima che arrivi l'auditor.

01

Analisi delle lacune

Confrontiamo uno a uno i controlli del framework obiettivo con la vostra prassi attuale. Ogni controllo è marcato «presente, parziale, assente» e annotato con la sua evidenza.

02

Bozze di policy e procedure

Invece di copiare un modello, scriviamo documenti adatti al vostro modo di lavorare e realmente applicabili dal team. Ogni documento ha un responsabile e una data di revisione.

03

Fascicolo di evidenze e verifica di prontezza

Ordiniamo per numero di controllo le registrazioni richieste in audit e segnaliamo ciò che manca. Infine un audit simulato ci fa vedere in anticipo le domande a sorpresa.

02 / Come funziona

L'imbuto della prontezza

Da tutti i controlli del framework a quelli pronti per l'audit, l'elenco si affina a ogni fase.

Controlli in ambito
Controlli implementati
Controlli con evidenza
Pronti per l'audit
03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Doki prepara e consiglia. La certificazione spetta a un ente accreditato.

Consegne

  • 01Analisi delle lacune
  • 02Bozze di politiche
  • 03Elenco evidenze
  • 04Verifica preparazione
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Analisi

    Esaminiamo la situazione attuale con i dati e troviamo la vera origine del problema.

  2. 02

    Priorità

    Ordiniamo i rilievi per impatto e impegno e chiariamo cosa viene prima.

  3. 03

    Documentazione

    Mettiamo per iscritto decisioni, impostazioni e processi in modo che altri possano portarli avanti.

  4. 04

    Revisione

    Rivediamo insieme il risultato e integriamo il vostro feedback nella versione successiva.

05 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Le misure di sicurezza di KVKK, GDPR e NIS2; il lato sicurezza di ISO 27001 e PCI-DSS.
  • Un'analisi dei gap, la chiusura dei gap e un report di preparazione.
  • Bozze di policy e un elenco di evidenze.

Non incluso

  • Il certificato ufficiale e l'audit di certificazione (svolto da un organismo accreditato).
  • Consulenza legale.

Cosa ci serve da te

  • Le tue policy e procedure attuali.
  • Un contatto che conosce i tuoi processi.

Cosa determina il prezzo

  • Il quadro di riferimento (KVKK, GDPR, NIS2, ISO 27001, PCI-DSS) e la dimensione della tua organizzazione.

Pagamento e assistenza post-consegna

  • Per i lavori concordati di persona, l'intero compenso viene pagato all'inizio.
  • Per il lavoro da remoto, la metà viene pagata all'inizio e la metà alla consegna.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
06 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
Alla fine del servizio ricevo un certificato?

No. Doki non è un ente di certificazione e non rilascia certificati. Il servizio vi prepara all'audit; la decisione dipende dall'audit indipendente dell'ente accreditato che sceglierete.

Aiutate anche a prepararsi per GDPR e NIS2?

Sì, per quanto riguarda la sicurezza. Eseguiamo un'analisi dei gap rispetto alle misure tecniche e organizzative richieste da GDPR e NIS2, prepariamo bozze di policy e il piano di notifica degli incidenti, e aiutiamo a colmare le lacune. Le questioni legali, come ad esempio se rientri nell'ambito di applicazione e gli accordi di trattamento dei dati, sono gestiti tramite la valutazione del tuo avvocato.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.