Finanziamenti · Voucher MIMIT · PMI italiane

Voucher e bandi cybersecurity: quanto paghi davvero (costo netto)

Il bando non è un regalo: è un co-investimento con regole strette. Prima di firmare un firewall “a caso”, calcola quanto resta a carico dell’impresa e se le spese cyber che hai in mente sono ammissibili e rendicontabili.

Verifica eligibilità ↓
Quanto paghi davvero?




Contributo pubblico stimato (50%)10.000 €
Costo netto impresa (50%)10.000 €

IVA, tempo interno e spese fuori perimetro non sono incluse nel calcolo. Calcolo indicativo su schema 50% fondo perduto: verifica sempre l’avviso MIMIT vigente.


Hai letto la newsletter CCIAA. Ora serve qualcuno che capisca cyber e fatture

Andrea (il profilo tipo) ha ricevuto: voucher cloud e cybersecurity, fino a 20.000 euro. Il commercialista dice che conviene. L’informatico propone un firewall nuovo. Andrea sospetta che in rendicontazione qualcuno dirà: “questo non è cybersecurity”.

Il problema non è “trovare un bando”. È non perdere il contributo tra piano spesa sbagliato, fornitore non in elenco, fatture senza CUP, bonifici non parlanti, o servizi che non migliorano nulla.

ITSOS fa il pezzo tecnico: assessment, piano spese cyber difendibile, esecuzione (assessment, monitoring, hardening), documentazione per il commercialista. Non sostituiamo il commercialista: lo affianchiamo.

Se cerchi solo qualcuno che “compili la domanda” senza mettere mano ai sistemi, esistono agenzie bandi. Se cerchi protezione vera a metà prezzo, siamo nel nostro ambito.

Cosa c’è sul tavolo (riferimenti ufficiali)

In sintesi (non sostituisce il bando):

ElementoCosa sapere
DestinatariPMI e liberi professionisti — requisiti dimensionali e de minimis da verificare
Massimali tipiciFasce 5.000 – 20.000 € di investimento ammissibile (in base alla misura)
IntensitàSpesso 50% fondo perduto — metà a carico impresa
FornitoriElenco MIMIT / categorie servizio — non tutti i consulenti P.IVA possono fatturare direttamente
SportelliApertura cronologica regionale — chi è pronto il giorno zero ha vantaggio
RendicontazioneMilestone, SAL, documentazione — approvazione ≠ incasso automatico

Le date degli sportelli cambiano: non usiamo countdown falsi. Monitoriamo con te l’avviso della tua regione.

Fonti: MIMIT — Imprese · Newsletter / portale CCIAA di competenza

Altri strumenti (menzione):

  • Transizione 5.0 / 4.0 — credito d’imposta su investimenti (inclusa componente cyber in alcuni casi) — codice F24 7079, iter GSE
  • POR FESR regionali (Lombardia, Emilia-Romagna, Veneto, Piemonte, Friuli) — bandi diversi, stessa logica: piano + prove + rendicontazione

Ogni strumento ha regole proprie: in call definiamo quale conviene al tuo caso.

Antivirus e cloud generico spesso non bastano

S9 — il mito da smontare: “Il voucher paga tutto, io non metto un euro.”

No. È un investimento scontato del 50% (tipico), con co-finanziamento, IVA, tempo del tuo staff e rischio revoca se le voci non sono pertinenti.

Spese cyber che di solito hanno senso nel piano ITSOS (sempre da allineare al testo bando vigente):

✅ Spesso ammissibile❌ Spesso problematico
Assessment / gap analysis cybersecuritySolo licenza antivirus “uguale a prima”
Vulnerability assessment, pen test miratoHardware IT generico non legato a cyber
Monitoring 003 Intelligence (servizio ricorrente documentato)M365 “standard” senza salto tecnologico
Hardening, segmentazione, backup immutabileSpese prima della domanda approvata
Formazione awareness finanziataPreventivi gonfiati non congrui
Documentazione tecnica per rendicontazioneVoci fuori periodo / senza tracciabilità

In pratica: il bando premia evoluzione rispetto allo stato attuale — serve fotografare il “prima” e il “dopo”.

Senza voucher, lo stesso percorso costa di più: Esempio indicativo (CS03): assessment + hardening + 12 mesi monitoring ≈ 20.000 € → con voucher ~10.000 € netti a carico impresa. Senza bando, molte PMI rimandano o comprano solo un firewall (~16.000 € di valore cyber perso nel medio periodo: ordine di grandezza da preventivo).

Supporto tecnico, fornitore in elenco, commercialista al tavolo

Cosa dichiariamo con chiarezza:

  • ITSOS non è un ente accreditato MIMIT né “vincitore garantito” del voucher
  • Operiamo come consulenza tecnica cybersecurity con documentazione firmata
  • Quando il bando richiede fornitore in elenco o fatturazione tramite system integrator CCIAA, lavoriamo in partnership con partner iscritti — noi eroghiamo assessment, piano, monitoring, hardening; il partner gestisce dove serve la fatturazione da catalogo

Flusso tipico:

  1. Verifica eligibilità (dimensione, ATECO, de minimis) — con commercialista
  2. Piano di spesa cyber — voci, importi, deliverable, calendario prima degli acquisti
  3. Esecuzione Protocollo IT SOS — tracciabile fase per fase
  4. Pacchetto rendicontazione — CUP, bonifico parlante, fatture, report tecnici, evidenze SAL

Un solo referente tecnico che parla con CFO, commercialista e IT interno — niente “telefono senza fili”.

Come spendi il voucher senza sprecarlo

Adattiamo il Protocollo Modulare IT SOS alle regole del bando:

FaseServizioRuolo nel bando
PreEligibilità + piano speseAllineamento commercialista · voci ammissibili
01 — Vedi003 Intelligence (12 mesi tipici)Monitoring ricorrente documentato (report trimestrali)
02 — CapisciAssessment + gap + Security Status ReportVoce una tantum forte · base rendicontazione
03 — PianoRemediation PlanPriorità e costi · allegato tecnico
04 — SicurezzaHardening selettivoChiusura finding · evidenze prima/dopo

Non devi comprare tutte le fasi al massimale: il piano definisce l’allocazione sul voucher (es. 6k assessment + 4,2k monitoring + 9,8k hardening = 20k).

Esempio: meccanica 65 dipendenti, voucher 20 k€, Veneto

Scenario operativo tipico (manifattura di precisione — pattern validato owner, non case nominale):

  • Newsletter CCIAA → massimale 20.000 €, 50% fondo perduto → 10.000 € netti impresa
  • Giorni 1–7: eligibilità + piano: assessment 6k + 003 × 12 mesi 4,2k + hardening 9,8k
  • Giorni 8–25: assessment e report firmato · pacchetto documenti rendicontazione
  • Mesi 1–12: 003 Intelligence con report trimestrali
  • Giorni 30–90: hardening prioritario (segmentazione, backup, MFA, IAM)
  • Mese ~8: rendicontazione chiusa senza decurtazione (con commercialista)
“Volevo i soldi al netto, non promesse. Mi hanno fatto firmare un piano spese prima di iniziare, e ogni fattura aveva il CUP.” — Paraphrase titolare PMI meccanica (scenario operativo tipico)

Tempi e importi variano per regione, sportello e complessità IT.

Cosa facciamo sul bando (elenco)

  • Voucher MIMIT cloud & cybersecurity — supporto tecnico piano ed esecuzione
  • Transizione 5.0 / 4.0 — componente sicurezza informatica (con commercialista / GSE)
  • POR FESR regionali — assessment ed esecuzione dove il bando lo prevede
  • Assessment pre-bando + definizione piano spese ammissibili
  • Esecuzione: hardening, pen test, monitoring 003, formazione
  • Rendicontazione finale — documentazione tecnica in partnership con SI CCIAA quando richiesto

Prima dello sportello: 30 minuti che ti fanno risparmiare errori

Cosa promettiamo: chiarezza su se ha senso candidarsi, cosa mettere nel piano spese, come eseguire e documentare la parte tecnica.

Disclaimer onesto: ITSOS non è accreditato MIMIT, non rilascia certificazioni e non garantisce l’approvazione di bandi o voucher. L’esito della pratica dipende dagli avvisi ufficiali vigenti e dalle valutazioni degli enti erogatori (vedi footer disclaimer).

  • Nome · Email · Telefono · Azienda · Ruolo (titolare / CFO / IT / altro)
  • Regione · N. dipendenti · Fatturato (range)
  • Bando di interesse (Voucher MIMIT 2026 / Transizione 5.0 / POR regionale / non so)
  • Massimale voucher ipotizzato (5 / 10 / 15 / 20 k€)
  • Hai già commercialista che segue? (sì/no)
  • Urgenza (sportello in apertura / esplorativo / dopo NIS2)
  • Note

Domande frequenti

ITSOS è in elenco MIMIT?

Dipende dalla misura e dal ruolo (fornitore diretto vs subappalto con partner CCIAA). Lo verifichiamo in call sul bando vigente: senza claim generici in homepage.

Per domanda e rendicontazione fiscale spesso sì. Per piano spese cyber credibile e evidenze tecniche, serve competenza specializzata.

Raramente è la strategia migliore. Il bando punta a soluzioni nuove o più avanzate: documentiamo il salto rispetto all’esistente.

Dopo l’approvazione / nella finestra del bando — acquisti anticipati rischiano l’indennizzo.

Contratto e piano si adattano: niente ore forzate. Parliamone prima di firmare.

Sì, con attenzione: NIS2 è obbligo; il voucher finanzia parte del percorso tecnico, non sostituisce gli obblighi.

No: non siamo organismi notificati. Supportiamo la componente tecnica; la certificazione resta a soggetti abilitati.

Bonifico con causali e riferimenti richiesti dal bando: va impostato prima del pagamento, non corretto dopo.

Nessuna garanzia sul esito domanda o erogazione: dipende da MIMIT/regione e dalla tua pratica.

Verifica eligibilità voucher · preventivo

Verifica eligibilità voucher e richiedi preventivo bandi MIMIT.

ITSOS non è accreditato MIMIT. Supporto tecnico + partnership con SI CCIAA dove richiesto.

Step 1 of 3 - Bando

  • Passo 1 di 3 · Bando e massimale

ITSOS fornisce consulenza tecnica informatica e supporto alla documentazione di progetti finanziati. Non è un ente pubblico, non è accreditato presso il MIMIT o le regioni, e non garantisce l’approvazione di bandi o voucher. L’ammissibilità delle spese e l’esito delle pratiche dipendono dagli avvisi ufficiali vigenti e dalle valutazioni degli enti erogatori. Per domande giuridico-fiscali e di rendicontazione, rivolgersi al proprio commercialista o consulente abilitato.