Governance e pianificazione
- Pianificazione delle attività
- Dashboard globale e per norma
- Governance NIS2: ruoli, deleghe, delibere
- Scadenziario
Prometeo è la piattaforma GRC (governance, rischio e compliance) che abbiamo progettato per i nostri clienti. Raccoglie in un unico archivio quello che di solito è sparso tra fogli di calcolo, cartelle e email: requisiti, rischi, fornitori, evidenze, scadenze.

Ogni informazione si inserisce una volta sola: un fornitore, un servizio, un rischio, un rilievo. Poi la stessa informazione serve alla NIS2, alla ISO/IEC 27001, al modello 231 e alla gestione del rischio d’impresa, senza doppie registrazioni e senza versioni in contraddizione.
Il cliente lavora sui propri dati, compila le checklist di verifica e carica le evidenze. Noi seguiamo tutti i clienti da un pannello di supervisione separato, da cui attiviamo le norme e i moduli che servono a ciascuno: se una norma non è attiva, il relativo menu semplicemente non compare.


I moduli si attivano per cliente, in base alle norme che lo riguardano.
D.Lgs. 138/2024 e determinazioni ACN, notifiche degli incidenti, organi di amministrazione, fornitori.
ISO/IEC 27001 e famiglia 27000, ISO/IEC 27035, ISO 22301, ISO/IEC 20000-1, ISO/IEC 42001, ISO 9001, con valutazione comune dei punti 4–10.
Reati presupposto, protocolli e rischio d’impresa nel suo complesso, non solo cyber.
GDPR, baseline di controlli del Garante, D.Lgs. 160/2026 sull’intelligenza artificiale.
UNI 10891 e UNI CEI EN 50518 per la sicurezza privata e le centrali di monitoraggio, circolare delle Capitanerie di porto sul rischio cyber marittimo, D.Lgs. 81/08.
DORA, Cyber Resilience Act e preparazione allo schema europeo EUMSS di ENISA per i servizi di sicurezza gestiti, oggi in bozza.
Prometeo non si vende da solo: lo usiamo all’interno di un incarico di consulenza, CISO as a Service o accompagnamento NIS2. La piattaforma tiene insieme il lavoro; le decisioni restano dell’organizzazione.
Scrivici e ti mostriamo come la useremmo sulla tua organizzazione, su un’azienda dimostrativa e non sui dati di altri clienti.