Servizi di Consulenza

Il tuo programma di cybersecurity awareness, progettato, eseguito e misurato

Il nostro servizio di consulenza accompagna la tua organizzazione con soluzioni su misura, basate sull’approccio Human Risk Management. Misuriamo il comportamento reale delle persone, definiamo la strategia, eseguiamo le campagne e rendicontiamo i risultati.

Parla con un consulente
  • Tre piani
  • Pacchetto annuale di ore
  • Report tecnico ed esecutivo

Il fattore che nessuno allena

62%

delle violazioni di sicurezza coinvolge il fattore umano, secondo il Data Breach Investigations Report 2026 di Verizon

La cifra è salita rispetto al 60% riportato dall’edizione precedente. Quasi tutte le organizzazioni hanno già gli strumenti per formare le proprie persone. Quello che di solito manca è chi faccia funzionare il programma per dodici mesi.

Decidere chi raggiunge ogni campagna, che cosa si misura, che cosa si fa con quello che si misura e che cosa viene dopo è un lavoro continuo, e raramente ha un responsabile chiaro dentro l’organizzazione. È il lavoro di cui si fa carico questa consulenza.

Che cosa cambia quando il programma ha un responsabile

Conformità

Copertura delle normative e dei quadri regolatori di cybersecurity che si applicano alla tua organizzazione.

Rischio misurabile

Riduzione misurabile del rischio di cyberattacchi legati al fattore umano, con la linea di base come termine di paragone.

Comportamento

Cambiamento di comportamento duraturo nelle persone, che si mantiene tra una campagna e la successiva.

Cultura

Costruzione progressiva di una cultura della sicurezza in tutta l’organizzazione.

Quattro fasi

Progettiamo ed eseguiamo il tuo programma di awareness con un processo strutturato che va dalla prima misurazione fino alla correzione del piano.

01

Valutiamo

Stabiliamo la linea di base iniziale. Misuriamo il comportamento attuale delle persone con simulazioni e sondaggi. Questa prima misurazione è il punto di partenza oggettivo del programma e permette di confrontare l’evoluzione nel tempo.

02

Diagnostichiamo

Analizziamo il contesto, la maturità e i rischi specifici della tua organizzazione. A partire dalla linea di base e dalla realtà del business, definiamo la strategia, le priorità e il piano d’azione.

03

Formiamo

Eseguiamo il programma con simulazioni, moduli di apprendimento, campagne di rinforzo e attività segmentate per profilo. Creiamo e manteniamo la galleria di contenuti di simulazione e di awareness rilevanti per la tua organizzazione.

04

Misuriamo

Pianifichiamo, misuriamo e rendicontiamo i risultati delle campagne. Valutiamo il livello di rischio dell’organizzazione, dei gruppi e delle persone durante tutto il progetto e adattiamo la strategia in base a quello che mostrano i risultati.

Tre piani

Ogni piano include un pacchetto annuale di ore di accompagnamento consulenziale che la tua organizzazione utilizza in modo flessibile secondo le sue esigenze: revisione delle campagne, analisi dei risultati, reporting esecutivo, definizione dei prossimi passi, supporto all’adozione e raccomandazioni strategiche.

Piano base

Compliance

circa 22 h all’anno

Per le organizzazioni che devono rispettare normative o requisiti regolatori di cybersecurity.

  • Diagnosi iniziale e valutazione del comportamento (linea di base)
  • Programma di induzione annuale per tutti gli utenti
  • Simulazioni di phishing e campagne di awareness
  • Reporting dei risultati e metriche di rischio
  • Revisione annuale della strategia e raccomandazioni
Piano intermedio

Awareness

circa 50 h all’anno

Per le organizzazioni che vogliono generare un cambiamento reale e duraturo nel comportamento dei loro utenti.

  • Tutto quello che è incluso in Compliance
  • Maggiore frequenza di simulazioni e campagne di awareness
  • Campagne di rinforzo segmentate per profilo utente
  • Revisioni semestrali con analisi dell’evoluzione e raccomandazioni strategiche
Piano avanzato

Culture

circa 90 h all’anno

Per le organizzazioni che mirano a integrare la cybersecurity nella propria cultura, con un programma di impatto duraturo.

  • Tutto quello che è incluso in Awareness
  • Simulazioni mirate (spear phishing) e campagne speciali
  • Sondaggi sulla cultura della sicurezza e analisi della maturità organizzativa
  • Copertura massima delle attività e profondità del programma
  • Analisi avanzata del rischio per gruppi e per utenti con reporting esecutivo

Le ore servono a dimensionare l’accompagnamento e non funzionano come un tetto che interrompe il servizio una volta esaurite. Se durante l’anno la tua organizzazione ha bisogno di una dedizione maggiore, ne parliamo e adattiamo il servizio.

Che cosa riceve la tua organizzazione

Ogni piano include un accompagnamento consulenziale concreto. Questi sono i deliverable che puoi aspettarti.

Piano personalizzato

Un piano di awareness adattato al contesto e agli obiettivi della tua organizzazione.

Campagne gestite

Gestione ed esecuzione delle campagne di simulazione e di awareness.

Reporting periodico

Risultati, metriche di rischio ed evoluzione del programma, con la periodicità fissata dal piano.

Adeguamento continuo

Raccomandazioni strategiche e adeguamento del programma in base a quello che mostrano i risultati.

Supporto all’adozione

Accompagnamento nell’adozione delle buone pratiche di sicurezza in tutta l’organizzazione.

I contenuti che gestiamo

Manteniamo una galleria completa di contenuti di simulazione e di awareness rilevanti per la tua organizzazione, distribuiti su tre funzioni.

Valutazione

  • Simulazioni di phishing
  • Spear phishing mirato
  • Quishing
  • USB Drop
  • Simulazioni di ransomware
  • Esami di conoscenza
  • Sondaggi sulla cultura

Awareness

  • Moduli di apprendimento interattivi
  • Fumetti e Manga
  • Video
  • Videogiochi

Rinforzo

  • Newsletter di sicurezza
  • Momenti Educativi
  • Gamification
  • Nudge, di attivazione opzionale

Contenuti con il volto della tua organizzazione

I contenuti si adattano per tematica e, quando serve, si scrivono da zero.

Cultura

Contenuti per le ricorrenze che catturano l’interesse delle persone.

Organizzazione

Tematiche proprie di ogni azienda, come notizie interne, eventi o compleanni.

Aree

Contenuti focalizzati su Risorse Umane, Finanza, IT o Commerciale.

Avanzati

Cataloghi aggiuntivi di contenuti avanzati e di cybersecurity industriale.

Cataloghi propri

Sviluppo di cataloghi completi di contenuti su misura per le tue esigenze.

Due report, due lettori

Generiamo report adattati ai diversi profili all’interno della tua organizzazione.

Report tecnico

  • Tassi di clic e di compromissione per simulazione
  • Risultati per utente e per gruppo
  • Evoluzione del comportamento nel tempo
  • Dettaglio delle campagne di awareness eseguite

Report esecutivo

  • Livello di rischio organizzativo ed evoluzione
  • Sintesi dello stato del programma
  • Confronto storico dei risultati
  • Raccomandazioni strategiche per il periodo successivo

Domande frequenti

Che differenza c’è tra acquistare la piattaforma di awareness e acquistare la consulenza?

La piattaforma è lo strumento con cui si esegue il programma: contenuti, simulazioni, assegnazione delle audience e report. La consulenza è quella che decide e opera che cosa fa quello strumento durante l’anno. Stabilisce la linea di base, definisce la strategia a partire dal rischio reale dell’organizzazione, pianifica ed esegue le campagne, interpreta i risultati e adatta il piano. Un’organizzazione con una persona dedicata al programma può lavorare solo con la piattaforma. La consulenza esiste per quelle che non hanno a chi assegnare quel lavoro per dodici mesi.

Che cosa succede se durante l’anno servono più ore di quelle incluse nel piano?

Le ore di ogni piano, circa 22 all’anno in Compliance, circa 50 in Awareness e circa 90 in Culture, servono a dimensionare l’accompagnamento e non funzionano come un limite che interrompe il servizio una volta esaurite. Se durante l’anno l’organizzazione ha bisogno di una dedizione maggiore, ne parliamo e adattiamo il servizio di conseguenza.

Che cos’è la linea di base e perché il programma parte da lì?

La linea di base è la prima misurazione del comportamento reale delle persone dell’organizzazione, ottenuta con simulazioni e sondaggi prima di iniziare a formare. Funziona come punto di partenza oggettivo, perché senza di essa qualsiasi risultato successivo resta senza un riferimento con cui confrontarsi. Con essa, l’evoluzione del rischio lungo il programma si legge rispetto a un numero proprio dell’organizzazione e non rispetto a una media di mercato.

La consulenza serve a rispondere a un audit di conformità?

La consulenza produce le evidenze che un audit richiede di solito in materia di formazione e awareness: la diagnosi iniziale, il programma di induzione annuale per tutti gli utenti, il registro delle simulazioni e delle campagne eseguite e il reporting dei risultati e delle metriche di rischio. Il piano Compliance è dimensionato proprio per quell’obiettivo. Chi si pronuncia sulla conformità è l’auditor, e quello che il servizio apporta è il materiale su cui quel giudizio si fonda.

Si può iniziare da Compliance e passare ad Awareness più avanti?

I tre piani sono cumulativi. Awareness include tutto quello di Compliance e Culture include tutto quello di Awareness, quindi passare dall’uno all’altro aggiunge frequenza, attività e profondità di analisi sullo stesso programma, senza rifarlo da zero. La linea di base e lo storico delle campagne si conservano, ed è questo che permette di continuare a confrontare l’evoluzione.

Parliamo del tuo programma

Raccontaci a che punto è la tua organizzazione e ti proponiamo il piano che si adatta.