Blog
Cybersecurity, NIS2 e compliance, spiegate bene.
Guide operative e analisi dal team che gestisce SOC, certificazioni e cloud ogni giorno.
In evidenza
Voucher Cloud e Cybersecurity 2026: la guida per le PMI
Fondo perduto 50% fino a 20.000 euro per cloud e cybersecurity: chi puo richiederlo, cosa finanzia davvero e come prepararsi prima dello sportello.
8 min di lettura
Vuoi capire dove intervenire prima?
Una call di 30 minuti sulla tua postura di sicurezza, senza impegno. Ti diciamo noi da dove partire.
Prenota una call

Certificazione ISO 27001: guida completa e requisiti
Cos'è la ISO 27001:2022, come funziona il Sistema di Gestione della Sicurezza delle Informazioni, i 93 controlli e come arrivare alla certificazione.
11 min

DORA: a chi si applica il regolamento UE 2022/2554
DORA (Regolamento UE 2022/2554) si applica alle entità finanziarie e ai loro fornitori ICT dal 17 gennaio 2025. Ecco chi rientra nel perimetro e perché.
8 min

DORA vs NIS2: differenze, ambito e chi ricade dove
DORA vs NIS2: la prima è un regolamento settoriale per la finanza, la seconda una direttiva trasversale. Ecco chi ricade in una, nell'altra o in entrambe.
8 min

DORA: gestione del rischio ICT e registro fornitori
Gestione del rischio ICT e registro fornitori sono due pilastri di DORA. Cosa chiede il Regolamento (UE) 2022/2554 alle entità finanziarie e da dove partire.
8 min

Test di resilienza operativa digitale (DORA) e TLPT
Il pilastro 3 di DORA chiede test di resilienza operativa digitale a tutte le entità finanziarie. Cosa prevede il programma di test e quando scatta il TLPT.
8 min

NIS2 nel manifatturiero: quali produzioni rientrano
Il manifatturiero non rientra in blocco nella NIS2: solo alcune fabbricazioni dell'Allegato II sono soggetti importanti. Ecco quali sono e cosa fare come fornitore.
7 min

NIS2 nella sanità: chi è coinvolto e da dove partire
La sanità è tra i settori ad alta criticità della NIS2 (Allegato I): ospedali, farmaceutica e laboratori rientrano. Ecco chi è essenziale, chi importante e come partire.
7 min

NIS2 per energia e utility: gli obblighi del settore
Energia, acqua e utility sono settori ad alta criticità NIS2 (Allegato I) e di norma soggetti essenziali. Obblighi, sistemi OT/SCADA e rischio di impatti a cascata.
7 min

Come ottenere la certificazione ISO 27001 passo per passo
Come ottenere la certificazione ISO 27001:2022 passo per passo: dallo scope alla SoA, dall'audit Stage 1 e 2 al mantenimento del certificato triennale.
9 min

ISO 27001: i controlli dell'Allegato A 2022 in pratica
L'Allegato A della ISO 27001:2022 elenca 93 controlli in 4 temi: organizzativi, persone, fisici, tecnologici. Ecco gli 11 controlli nuovi e la SoA.
8 min

Voucher Cloud e Cybersecurity 2026: la guida per le PMI
Fondo perduto 50% fino a 20.000 euro per cloud e cybersecurity: chi può richiederlo, cosa finanzia davvero e come prepararsi prima dello sportello.
8 min

Google SecOps: cos'è e come funziona
Google SecOps è la piattaforma cloud-native di security operations di Google: SIEM e SOAR, erede di Chronicle. Cos'è, come funziona e per chi ha senso.
7 min

MDR: cos'è e quando serve davvero
L'MDR (Managed Detection and Response) è un servizio, non uno strumento: monitoraggio 24/7, triage, indagine e risposta. Cos'è e quando serve davvero.
7 min

Attacchi cyber in Italia: i numeri che contano nel 2026
Nel 2025 l'Italia ha subito 507 attacchi gravi, il 9,6% del totale mondiale. I numeri di Clusit, ACN, IBM e Mandiant letti per chi decide il budget.
7 min

Adeguamento NIS2: da dove cominciare (la roadmap pratica)
Adeguarsi alla NIS2 senza perdersi: la roadmap in sei fasi, dal gap assessment sulle 10 misure alla documentazione per il CdA, fino al voucher MIMIT.
7 min

NIS2 in Italia: la guida completa
Cos'è la NIS2, a chi si applica, le 10 misure dell'articolo 21, le scadenze italiane 2026 e le sanzioni: la guida completa al D.Lgs 138/2024.
9 min

Migrare da QRadar a Google SecOps: il percorso in 5 fasi
Come migrare da QRadar a Google SecOps senza rompere la detection: le 5 fasi del percorso, i tempi realistici, i rischi da evitare e il ruolo dell'MSSP.
8 min

QRadar end of life: cosa fare adesso
QRadar non è "morto", ma la strategia IBM è cambiata: SaaS ceduto a Palo Alto, spinta verso altre piattaforme. Ecco le opzioni e come scegliere.
7 min

Google SecOps vs Microsoft Sentinel: quale scegliere
Google SecOps o Microsoft Sentinel? Confronto onesto per il mid-market: architettura, modello di licensing, prevedibilità della spesa, retention e AI. Ecco quando conviene l'uno o l'altro.
7 min

Quanto costa e quanto dura una migrazione SIEM
Quanto costa una migrazione SIEM e quanto dura? I fattori che muovono il conto (volume di log, detection, integrazioni) e i tempi realistici a fasi.
7 min

ISO 27001 per startup e SaaS: la via veloce per vendere all'enterprise
I clienti enterprise chiedono la ISO 27001 (o la SOC 2) prima di firmare. Ecco come una startup o un SaaS ci arriva in fretta, senza bloccare il team.
6 min

ISO 27001 vs SOC 2: quale serve alla tua azienda
ISO 27001 o SOC 2? Dipende da dove sono i tuoi clienti. Ecco le differenze reali, quanto si sovrappongono e quale delle due conviene fare per prima.
6 min

Quanto costa e quanto tempo serve per la ISO 27001
Da cosa dipende il costo della certificazione ISO 27001 e quanto tempo serve davvero. Le quattro voci di spesa, cosa fa lievitare il conto e le fasi del percorso.
7 min

MDR vs SIEM vs SOC: quale serve alla tua azienda
MDR, SIEM e SOC non sono la stessa cosa. Uno è uno strumento, uno un team, uno un servizio gestito. Ecco la differenza chiara e quale serve a te.
7 min

MTTR: cos'è e come ridurlo
Il MTTR è il tempo che serve per rispondere a un incidente. Cos'è, in cosa differisce dal MTTD, perché conta e come si riduce davvero nel mid-market.
6 min

Dwell time: quanti giorni un attaccante resta nascosto
Il dwell time è il tempo tra l'intrusione e la scoperta di un attaccante. Cos'è, i numeri reali di Mandiant, perché in Italia è così alto e come si riduce.
6 min

NIS2: a chi si applica davvero (settori, soglie ed esempi)
NIS2 non riguarda solo le grandi aziende. Ecco i settori degli allegati, le soglie dimensionali, il criterio di size-cap e come capire se rientri, anche come fornitore.
6 min

SOC 2: cos'è e come ottenerla
SOC 2 è l'attestazione AICPA sui Trust Services Criteria che i clienti USA chiedono al SaaS. Ecco cos'è, la differenza Type I e Type II e come si ottiene.
6 min

DORA: la guida completa al regolamento sulla resilienza digitale
DORA è il Regolamento (UE) 2022/2554, applicabile dal 17 gennaio 2025 alle entità finanziarie e ai loro fornitori ICT. Cosa dice, a chi si applica, cosa fare.
9 min

Sanzioni NIS2: quanto rischi davvero (e chi paga)
NIS2 prevede multe fino a 10 milioni di euro o il 2% del fatturato, e per la prima volta risponde anche chi dirige l'azienda. Ecco quanto rischi e chi paga.
6 min

Quanto costa un SOC gestito in Italia (e cosa include il canone)
Un SOC gestito non ha un listino unico: il canone dipende dal perimetro, dal volume di log e dalla copertura. Ecco cosa lo determina e come confrontarlo col team interno.
6 min

NIS2 vs ISO 27001: differenze e come usarle insieme
NIS2 è un obbligo di legge, ISO 27001 una certificazione volontaria. Sono diverse ma si rafforzano: ecco come usare la 27001 per arrivare prima alla NIS2.
6 min

Quanto tempo serve per accorgersi di un attacco? MTTD, perché conta e come ridurlo
In media servono oltre 200 giorni per accorgersi di una violazione. Cos'è l'MTTD, perché è così alto, quanto costa il ritardo e come si riduce davvero.
9 min

Sanzioni NIS2: le 3 mosse per non rischiarle (e proteggere chi guida l'azienda)
Le sanzioni NIS2 arrivano fino a 10 milioni. Ma non cadono dal cielo: ecco da cosa nascono e le 3 mosse per evitarle e proteggere il management.
6 min

NIS2: i 5 rischi concreti se la ignori, oltre alla multa
La sanzione NIS2 fa notizia, ma spesso non è il rischio peggiore. I 5 rischi concreti se ignori NIS2, e perché colpiscono prima della multa.
6 min

NIS2: le 3 cose da sistemare subito, prima di tutto il resto
NIS2 ha decine di requisiti, ma non pesano tutti uguale. Le 3 cose da sistemare prima, spiegate da chi gestisce sicurezza ogni giorno.
7 min