INN—TANKICT, con metodo.Cyber Desk Parliamone ↗
Cyber Desk / Pubblica Amministrazione

Cybersecurity governata, servizi pubblici resilienti.

Un presidio tecnico e organizzativo per trasformare rischio, obblighi e dipendenze in priorità, responsabilità ed evidenze verificabili.

PA CYBERSECURITY DESK

Non consegniamo documenti standard. Costruiamo con l’ente un sistema di governance che collega servizi, persone, infrastrutture, fornitori e continuità operativa.

Ambiti di intervento

Un unico metodo.
Sei capacità essenziali.

Ogni area può diventare un progetto autonomo oppure una componente di un programma pluriennale.

01

Governance e maturity

Misuriamo lo stato reale, colleghiamo rischi e servizi pubblici e costruiamo una roadmap approvabile, sostenibile e verificabile.

  • Cybersecurity maturity assessment
  • Risk register e piano di trattamento
  • Ruoli, responsabilità e reporting
  • Monitoraggio delle remediation
02

Continuità e crisi

Prepariamo l’ente a mantenere o ripristinare i servizi prioritari durante guasti, incidenti cyber e indisponibilità dei fornitori.

  • Business Impact Analysis
  • RTO, RPO e dipendenze
  • Business continuity e disaster recovery
  • Esercitazioni e gestione della crisi
03

Vulnerabilità e controllo

Trasformiamo rilievi tecnici, segnalazioni e verifiche periodiche in un processo governato con priorità, responsabili e tempi.

  • Vulnerability management
  • Action plan e verifica delle chiusure
  • Hardening e controllo degli accessi
  • Coordinamento SOC e incident response
04

Fornitori e acquisizioni

Introduciamo requisiti di sicurezza proporzionati lungo l’intero ciclo di vita dei servizi ICT, dalla gara alla cessazione.

  • Classificazione dei fornitori critici
  • Requisiti per capitolati e contratti
  • Due diligence e accessi delle terze parti
  • Exit strategy e portabilità
05

Persone e amministrazione

Rendiamo ripetibili le attività sensibili attraverso procedure, formazione e presidio degli account privilegiati.

  • Amministratore di sistema as a service
  • Piano annuale di formazione
  • Gestione identità e privilegi
  • Registri, evidenze e riesami
06

IA responsabile nella PA

Affianchiamo l’adozione dell’intelligenza artificiale valutando finalità, dati, rischio, sicurezza, fornitori e controllo umano.

  • Inventario dei casi d’uso
  • Valutazione preliminare del rischio
  • Regole di utilizzo e procurement
  • Monitoraggio e consapevolezza
Il percorso

Dalla fotografia
al presidio.

  1. 01
    InquadrareServizi, perimetro, attori e vincoli.
  2. 02
    MisurareEvidenze, gap, rischio e dipendenze.
  3. 03
    PianificarePriorità, responsabili, tempi e risorse.
  4. 04
    AttuareProcedure, controlli e coordinamento.
  5. 05
    VerificareIndicatori, test, riesami e miglioramento.
Domande frequenti

Prima di iniziare.

Il perimetro viene definito in base a struttura, servizi, maturità e responsabilità dell’ente.

Il servizio sostituisce il responsabile interno?+

No. INN-TANK affianca direzione, RTD, responsabili, DPO, uffici e fornitori con un perimetro concordato. Decisioni e responsabilità dell’ente restano definite dagli atti applicabili.

È necessario partire da un assessment?+

È il punto di partenza consigliato quando perimetro, priorità ed evidenze non sono già affidabili. Se esiste un assessment recente, possiamo partire dalla roadmap e dalla verifica delle azioni.

Utilizzate documenti di altri enti?+

No. Metodologie e deliverable vengono creati o adattati per il singolo incarico. Informazioni, modelli e risultati dei clienti restano riservati.

Il supporto comprende attività tecniche?+

Può comprendere verifiche, coordinamento e attività operative quando previste nel contratto. Accessi, responsabilità, canali e tracciamento vengono definiti prima dell’avvio.

PA CYBERSECURITY DESK

Costruiamo il primo
piano di lavoro.

Un confronto iniziale serve a individuare perimetro, interlocutori, urgenze ed evidenze già disponibili.

Richiedi un confronto →