Information security · NIS2 · Data protection

La sicurezza delle informazioni, governata da chi la fa ogni giorno.

823 Consulting è la realtà di consulenza di Giacomo Pesce, CISOaaS e CISO in aziende nel Perimetro di Sicurezza Nazionale Cibernetica (PSNC). Portiamo la stessa esperienza alle aziende che devono mettersi in regola e restare operative.

  • CISO
  • DPO
  • Lead Auditor ISO/IEC 27001
  • Docente
Scadenza NIS2

Misure di sicurezza di base operative entro il

Il termine è di 18 mesi dalla comunicazione ACN di inserimento nell’elenco dei soggetti NIS2: per chi l’ha ricevuta ad aprile 2025 cade a fine ottobre 2026. Verificate la data della vostra comunicazione.

–giorni
–ore
–minuti
–secondi
Verifichiamo a che punto siete
HACKED · Incident Response Simulation

Entra nella War Room

Una simulazione guidata di incidente informatico che coinvolge tutta l’organizzazione: IT, management, legal, DPO, operations e comunicazione decidono sotto pressione, con informazioni incomplete, e alla fine si ricostruisce insieme cosa è successo. La dirige Giacomo Pesce, con Cloud Security Italia.

Scopri HACKED →
1987l’inizio dell’esperienza nell’IT
1996i primi POP Internet in Liguria, il primo internet café in Italia e il primo sistema di gestione integrato su rete locale
NIS2applicata in aziende nazionali e internazionali, soggetti importanti ed essenziali, anche nel Perimetro
27001 e CYBERSECLead Auditor e docente qualificato per enti di certificazione e formazione
Servizi

Dalla strategia alla gestione dell’incidente

Lavoriamo dove la conformità normativa e la sicurezza operativa si incontrano: non documenti da archiviare, ma decisioni da prendere e da saper difendere davanti alla direzione e alle autorità.

CISO as a Service

Un responsabile della sicurezza delle informazioni senza assumerlo a tempo pieno: strategia, rischio, fornitori, rapporto con il board.

Approfondisci →

NIS2 e Perimetro cibernetico

Dalla verifica di applicabilità all’adeguamento alle misure di base ACN, con le notifiche degli incidenti già provate.

Approfondisci →

Gestione degli incidenti

CSIRT as a Service e risposta agli incidenti con partner specializzati, più esercitazioni “War Room” per allenare il comitato di crisi.

Approfondisci →

DPO e GDPR

Incarico di Responsabile della Protezione dei Dati, valutazioni d’impatto, registri, gestione dei data breach.

Approfondisci →

Sistemi di gestione ISO

ISO/IEC 27001 e famiglia 27000, ISO 22301, ISO/IEC 20000-1, ISO/IEC 42001: progettazione, audit interni, accompagnamento alla certificazione.

Approfondisci →

Formazione

Corsi per auditor e responsabili, formazione per dirigenti e organi di gestione su NIS2, rischio e continuità operativa.

Approfondisci →
Chi siamo

Dal web delle origini alla NIS2.

Giacomo Pesce ha iniziato nel 1987 come sviluppatore e tecnico. Nel 1996 ha realizzato il primo sistema di gestione integrato su una rete aziendale, quando molte delle norme che oggi applichiamo non esistevano ancora, e nello stesso anno si è lanciato nell’ancora sconosciuto web.

Da allora si occupa di sicurezza delle informazioni, gestione del rischio e sistemi di gestione. Oggi è CISO, DPO e Lead Auditor: la nostra squadra lavora sia dalla parte di chi deve proteggere, sia dalla parte di chi è già stato colpito e non sa come gestire l’incidente.

Il percorso
La pagina del progetto World Wide Web vista in un browser a riga di comando, testo verde su sfondo nero
Il progetto World Wide Web nel browser a riga di comando delle origini.

La piattaforma con cui lavoriamo con i clienti

Prometeo è la piattaforma GRC che abbiamo sviluppato per gestire in un unico posto NIS2, sistemi ISO, rischio e adempimenti. Il cliente lavora sui propri dati; noi seguiamo tutti i clienti da un pannello di supervisione.

Scopri Prometeo

Un gruppo di lavoro davanti a un grande schermo con la dashboard NIS2 di Prometeo
Partner

Questa è la nostra squadra

Alcuni servizi richiedono turni, strumenti e persone dedicate. Per questi lavoriamo con partner di cui conosciamo da vicino il lavoro.

Managed Service Provider specializzato in datacenter: hosting, cloud, colocation, migrazioni e gestione delle infrastrutture digitali.

Con noi: Giacomo Pesce è CISO e DPO di Momit; insieme offriamo CISO as a Service e CSIRT as a Service.

momit.eu →

Compliance, analisi dei rischi e definizione dei controlli in ambito IT, OT e intelligenza artificiale; soluzioni di cyber security, cloud e disaster recovery; servizi gestiti e formazione.

Con noi: servizi di sicurezza delle informazioni, formazione e risposta agli incidenti.

cloudsecurityitalia.it →

Formazione, coaching e consulenza Lean Six Sigma, dai percorsi Yellow Belt fino a Master Black Belt, per migliorare i processi con risultati misurabili.

Con noi: percorsi di formazione sul miglioramento dei processi e sulla metodologia Lean Six Sigma.

theleansixsigmacompany.it →

Operatore europeo di data center: colocation con rack e cage dedicati, connettività ridondante con oltre 60 operatori in peering e servizi tecnici in sito 24 ore su 24, con campus in Svezia, Norvegia, Danimarca, Svizzera, Italia (Milano) e Spagna.

Con noi: gestione dei dati dei clienti e infrastruttura cloud completamente gestita da Momit.

vaultica.com →

Sei nel mezzo di un incidente?

Non spegnere tutto e non cancellare nulla. Chiamaci: prima si mettono in fila le evidenze e le scadenze di notifica, meglio è.

Chiama +39 338 7020928