Metodo operativo · ITSOS · PMI italiane

Vedi → Capisci → Piano → Sicurezza — ogni fase con deliverable e prezzo concordato.

Come entri nel network: richiesta, triage, assegnazione

Prima ancora del Protocollo a 4 fasi, puoi descrivere il progetto. ITSOS fa triage in call (circa 30 minuti) e assegna il professionista del network selezionato per settore e competenza — cybersecurity, sviluppo, infrastruttura o supporto.

ITSOS è la tua cyber agency: un referente ITSOS coordina diagnosi, piano ed esecuzione con il network selezionato.

Questa sezione spiega come iniziare con ITSOS. Le sezioni sotto spiegano il metodo cyber una volta classificata l’esigenza.

Descrivi il progetto — ti abbiniamo noi Dettaglio matching →

Protocollo Modulare IT SOS: quattro fasi, quattro decisioni

Ogni fase ha scope, prezzo e deliverable propri. Entri al livello che serve e scali solo quando ha senso per te, per il CDA o per un obbligo esterno.

Fase 01 — Vedi · 003 Intelligence

Monitoring e visibilità

Cosa facciamo: installiamo i canali tra i sistemi critici e la piattaforma di monitoring. Alert in italiano, report periodici.

Cosa non facciamo: in tier Base, non interveniamo sui server — analisi passiva.

Consegna: dashboard + report periodici.
Canone: 50–80 €/mese · prova 15 giorni.

Molti titolari approvano l’audit solo dopo due alert reali nella prima settimana — non dopo dieci slide.

Fase 02 — Capisci · Audit

Analisi attiva del perimetro

Cosa facciamo: vulnerability assessment, configurazioni, accessi, backup, esposizione. Mappatura su NIS2, AI Act, questionnaire fornitore se serve.

Cosa non facciamo: non chiudiamo le falle in questa fase.

Consegna: Security Status Report firmato.
Fascia: da 1.500 € una tantum.

È la fase in cui smetti di rispondere sì al questionnaire a caso — perché hai evidenze sul perimetro reale.

Fase 03 — Piano · Remediation Plan

Priorità eseguibili dal tuo IT

Cosa facciamo: passi prioritizzati — cosa fare, ordine, costi e tempi. Documento eseguibile dal tuo IT.

Cosa non facciamo: non eseguiamo automaticamente tutto — salvo accordo Fase 04.

Consegna: Remediation Plan esecutivo firmato.
Fascia: da 2.500 €.

Il piano va approvato dal titolare prima delle ore di esecuzione — è il punto in cui il CFO vede i numeri.

Fase 04 — Sicurezza · Hardening

Chiusura finding prioritari

Cosa facciamo: segmentazione, backup immutabile, MFA, patch critiche, policy IR, phishing sim.

Chi esegue: IT interno, MSP storico, o network ITSOS dove serve capacity.

Consegna: sistemi hardened + validazione + documentazione.
Fascia: sprint 30 giorni da 6.000 € o modulare.

Coordiniamo senza sostituire chi conosce il gestionale — il network entra solo dove serve.

Due “analisi”, due significati: per non confonderti

Nel parlato ITSOS usiamo la parola Analisi in due modi. Ecco la tabella di riferimento:

Uso nel copy Significato Livello Intervento sui sistemi
“Analisi dello stato” Monitoring continuo 01 — 003 Intelligence No (Base)
“Analisi attiva” / “Audit” VA + configurazioni + gap 02 — Audit No fix in audit

Se un fornitore ti vende “analisi” senza dirti quale delle due intende, chiedi sempre: osservazione o fotografia delle falle?

Chi scrive il piano non guadagna automaticamente sulle ore di remediation

Il problema strutturale del mercato: chi fa il gap analysis è spesso lo stesso che vende le ore per chiudere i finding. Il piano diventa più lungo del necessario — conflitto di interessi incorporato nel modello.

Chi: ITSOS (consulente + network diagnosi)

Incentivo: Fee per fase / deliverable

Chi: IT cliente / MSP / network esecuzione

Incentivo: Ore o progetto solo se approvato

In pratica: il nostro compenso sulla diagnosi non dipende dal fatto che tu compri 200 ore di remediation da noi. Se il tuo IT può eseguire il piano, meglio per tutti.

Confronto approcci → Macro Cyber

Non sostituiamo chi conosce il gestionale: coordiniamo

Molti clienti arrivano con paura: “Se chiamo ITSOS, il mio informatico di 10 anni si sente messo da parte.”Non è il nostro modello.

TUTTI professionisti, assegnati al caso: non un call center 

ITSOS coordina un network di professionisti italiani, assegnati case by case. Certificazioni individuali (ISO, CISSP) — credenziali dei singoli, non di ITSOS come entità.

Il network interviene quando

  • competenze che il tuo IT non ha (pen test, IR, hardening complesso)
  • urgenza operativa (incidente in corso)
  • interventi on-site su richiesta
  • mancanza capacity per deadline (questionnaire, bando, ACN)

Il network non interviene quando

  • il tuo IT può eseguire il piano con le istruzioni fornite
  • richiesta solo “rassicurazione” senza scope
  • cerchi certificazione di terza parte rilasciata da ITSOS

Non è una call commerciale gratuita: è triage operativo

Emergency Hotline — richiamata entro ~10 minuti, triage tecnico, tre esiti possibili:

AAssistenza immediata

Intervento remoto a pagamento — scope e tariffa comunicati prima o all’avvio.

BPercorso cyber

Presentazione onesta del Protocollo 4 Fasi + preventivo per la fase necessaria.

CProdotto sbagliato

Spiegazione chiara senza insistere — quello che hai comprato non risolve il problema.

A volte il nostro lavoro è dirti “quello non serve”

Non siamo obbligati a integrare ogni tool che hai già pagato. In call, se emerge che:

  • kit policy che non copre art. 24 ma ti hanno venduto NIS2 completo
  • SOC sovra-dimensionato per la tua taglia
  • antivirus enterprise che non risolve il questionnaire automotive
  • test di sicurezza economici con PDF che nessuno eseguirà

…te lo diciamo subito. Allineamento onesto che costruisce fiducia — e ti fa risparmiare mesi.

Garanzia operativa: niente ricarico nascosto se non prosegui

Dopo Fase 02

Se non hai chiarezza su priorità e costi, il percorso si ferma al piano.

Dopo Fase 03

Se il CDA non approva l’esecuzione, non partono ore di remediation da parte nostra.

Cosa porti al CDA

Report firmato, piano prioritizzato, opzione esecuzione IT interno senza obbligo Fase 04.

Da primo contatto a contratto: passi chiari

Step Cosa succede Tempo indicativo
1. Contatto Form, email, Hotline o call richiesta Giorno 0
2. Triage / scope Driver, perimetro, IT/MSP, urgenza 30–45 min
3. Preventivo scritto Scope, deliverable, fasi, prezzo, tempi 2–5 giorni lavorativi
4. Kick-off Accessi, perimetro, calendario, referente Settimana 1
5. Esecuzione fasi Secondo piano approvato Variabile
6. Chiusura fase Deliverable firmato + handover IT Fine fase

Non partiamo mai “a ore a scatola chiusa” senza scope scritto — salvo Emergency Hotline dove il preventivo è in chiamata.

Domande sul metodo

L’audit richiede tempo tecnico reale. Offriamo call di scope per orientamento e 003 trial per vedere il monitoring: non vendiamo diagnosi mascherata da call commerciale.

Sì, se il driver lo richiede. Spesso consigliamo 003 prima perché due alert reali convincono il CDA meglio di un preventivo astratto.

Sì, se ha capacity e competenze. Il piano è scritto per essere eseguibile: non è un documento solo per ITSOS.

No per il percorso cyber modulare. Starter SaaS Pack ha lock-in 24 mesi: è un prodotto diverso.

Sì, in tandem: noi tecnico + piano spese cyber, commercialista domanda e rendicontazione fiscale.

Si rinegozia o si ferma. Non partono ore di esecuzione non approvate.

No. Supporto tecnico ai clienti e, ove previsto, collaborazione con system integrator in elenco.

Vuoi capire se il metodo ha senso per la tua azienda?

Opzione A — Call di scope (30–45 min)
Gratuita nel senso che non è vendita mascherata: capiamo insieme driver, perimetro e se ITSOS è il fornitore giusto.

Opzione B — Prova 003 (15 giorni)
Server di esempio: vedi la dashboard senza installare in produzione.

Opzione C — Pillar per il tuo caso
NIS2 · AI Act · Bandi · Privato · Macro Cyber

Call di scope o form strutturato. Niente audit gratuito mascherato.