Hai messo MFA su Microsoft 365. Hai un firewall che “va bene”. Forse hai già comprato un pacchetto policy NIS2 online o sentito dal commercialista che “bisogna registrarsi sull’ACN”. Eppure arriva la mail del cliente importante: compilate il questionario cybersecurity entro Q3, oppure non risultate idonei come fornitore.
Non è che non ci hai provato. È che nessuno ti ha mai dato una mappa tecnica collegata agli obblighi reali (art. 24, misure di gestione del rischio, evidenze sui sistemi, supply chain), invece di un PDF generico o di un preventivo SOC da trentaseimila euro all’anno che il CDA non firmerà mai.
ITSOS lavora con PMI manifatturiere e fornitrici B2B del centro-nord (Lombardia, Emilia-Romagna, Veneto, Friuli) con lo stesso problema: tradurre la NIS2 in passi concreti, con documenti che reggono davanti al board, al cliente e al broker. Senza venderti paura e senza promettere certificazioni che non rilasciamo.
Se ti riconosci in questa scena, il resto della pagina è per te. Se cerchi solo un template Word, probabilmente non siamo il fornitore giusto — e risparmiamo tempo a entrambi.