CISO as a Service
Un responsabile della sicurezza delle informazioni senza assumerlo a tempo pieno: strategia, rischio, fornitori, rapporto con il board.
Approfondisci →823 Consulting è la realtà di consulenza di Giacomo Pesce, CISO in organizzazioni soggette a NIS2, tra cui un operatore di infrastruttura critica del settore energetico. Portiamo la stessa esperienza alle aziende che devono mettersi in regola e restare operative.
Lavoriamo dove la conformità normativa e la sicurezza operativa si incontrano: non documenti da archiviare, ma decisioni da prendere e da saper difendere davanti alla direzione e alle autorità.
Un responsabile della sicurezza delle informazioni senza assumerlo a tempo pieno: strategia, rischio, fornitori, rapporto con il board.
Approfondisci →Dalla verifica di applicabilità all’adeguamento alle misure di base ACN, con le notifiche degli incidenti già provate.
Approfondisci →CSIRT as a Service e risposta agli incidenti con partner specializzati, più esercitazioni “War Room” per allenare il comitato di crisi.
Approfondisci →Incarico di Responsabile della Protezione dei Dati, valutazioni d’impatto, registri, gestione dei data breach.
Approfondisci →ISO/IEC 27001 e famiglia 27000, ISO 22301, ISO/IEC 20000-1, ISO/IEC 42001: progettazione, audit interni, accompagnamento alla certificazione.
Approfondisci →Corsi per auditor e responsabili, formazione per dirigenti e organi di gestione su NIS2, rischio e continuità operativa.
Approfondisci →Giacomo Pesce ha iniziato nel 1987 come sviluppatore e tecnico. Nel 1996 ha costruito il primo sistema di gestione integrato su una rete aziendale, quando molte delle norme che oggi applichiamo non esistevano ancora.
Da allora si occupa di sicurezza delle informazioni, gestione del rischio e sistemi di gestione. Oggi è CISO, DPO e Lead Auditor: lavoriamo sia dalla parte di chi deve proteggere, sia dalla parte di chi verifica.
Il percorsoPrometeo è la piattaforma GRC che abbiamo sviluppato per gestire in un unico posto NIS2, sistemi ISO, rischio e adempimenti. Il cliente lavora sui propri dati; noi seguiamo tutti i clienti da un pannello di supervisione.

Alcuni servizi richiedono turni, strumenti e persone dedicate. Per questi lavoriamo con due partner di cui conosciamo da vicino il lavoro.
CISO as a Service e CSIRT as a Service: presidio continuativo della sicurezza e capacità di risposta agli incidenti.
momit.eu →Sicurezza, formazione e risposta agli incidenti.
Non spegnere tutto e non cancellare nulla. Chiamaci: prima si mettono in fila le evidenze e le scadenze di notifica, meglio è.