CISO as a Service
Un responsabile della sicurezza delle informazioni senza assumerlo a tempo pieno: strategia, rischio, fornitori, rapporto con il board.
Approfondisci →823 Consulting è la realtà di consulenza di Giacomo Pesce, CISOaaS e CISO in aziende nel Perimetro di Sicurezza Nazionale Cibernetica (PSNC). Portiamo la stessa esperienza alle aziende che devono mettersi in regola e restare operative.
Il termine è di 18 mesi dalla comunicazione ACN di inserimento nell’elenco dei soggetti NIS2: per chi l’ha ricevuta ad aprile 2025 cade a fine ottobre 2026. Verificate la data della vostra comunicazione.
Lavoriamo dove la conformità normativa e la sicurezza operativa si incontrano: non documenti da archiviare, ma decisioni da prendere e da saper difendere davanti alla direzione e alle autorità.
Un responsabile della sicurezza delle informazioni senza assumerlo a tempo pieno: strategia, rischio, fornitori, rapporto con il board.
Approfondisci →Dalla verifica di applicabilità all’adeguamento alle misure di base ACN, con le notifiche degli incidenti già provate.
Approfondisci →CSIRT as a Service e risposta agli incidenti con partner specializzati, più esercitazioni “War Room” per allenare il comitato di crisi.
Approfondisci →Incarico di Responsabile della Protezione dei Dati, valutazioni d’impatto, registri, gestione dei data breach.
Approfondisci →ISO/IEC 27001 e famiglia 27000, ISO 22301, ISO/IEC 20000-1, ISO/IEC 42001: progettazione, audit interni, accompagnamento alla certificazione.
Approfondisci →Corsi per auditor e responsabili, formazione per dirigenti e organi di gestione su NIS2, rischio e continuità operativa.
Approfondisci →Giacomo Pesce ha iniziato nel 1987 come sviluppatore e tecnico. Nel 1996 ha realizzato il primo sistema di gestione integrato su una rete aziendale, quando molte delle norme che oggi applichiamo non esistevano ancora, e nello stesso anno si è lanciato nell’ancora sconosciuto web.
Da allora si occupa di sicurezza delle informazioni, gestione del rischio e sistemi di gestione. Oggi è CISO, DPO e Lead Auditor: la nostra squadra lavora sia dalla parte di chi deve proteggere, sia dalla parte di chi è già stato colpito e non sa come gestire l’incidente.
Il percorso
Prometeo è la piattaforma GRC che abbiamo sviluppato per gestire in un unico posto NIS2, sistemi ISO, rischio e adempimenti. Il cliente lavora sui propri dati; noi seguiamo tutti i clienti da un pannello di supervisione.

Alcuni servizi richiedono turni, strumenti e persone dedicate. Per questi lavoriamo con partner di cui conosciamo da vicino il lavoro.

Managed Service Provider specializzato in datacenter: hosting, cloud, colocation, migrazioni e gestione delle infrastrutture digitali.
Con noi: Giacomo Pesce è CISO e DPO di Momit; insieme offriamo CISO as a Service e CSIRT as a Service.
momit.eu →Compliance, analisi dei rischi e definizione dei controlli in ambito IT, OT e intelligenza artificiale; soluzioni di cyber security, cloud e disaster recovery; servizi gestiti e formazione.
Con noi: servizi di sicurezza delle informazioni, formazione e risposta agli incidenti.
cloudsecurityitalia.it →
Formazione, coaching e consulenza Lean Six Sigma, dai percorsi Yellow Belt fino a Master Black Belt, per migliorare i processi con risultati misurabili.
Con noi: percorsi di formazione sul miglioramento dei processi e sulla metodologia Lean Six Sigma.
theleansixsigmacompany.it →
Operatore europeo di data center: colocation con rack e cage dedicati, connettività ridondante con oltre 60 operatori in peering e servizi tecnici in sito 24 ore su 24, con campus in Svezia, Norvegia, Danimarca, Svizzera, Italia (Milano) e Spagna.
Con noi: gestione dei dati dei clienti e infrastruttura cloud completamente gestita da Momit.
vaultica.com →Non spegnere tutto e non cancellare nulla. Chiamaci: prima si mettono in fila le evidenze e le scadenze di notifica, meglio è.