Roma e Lazio
Penetration test per la Pubblica Amministrazione e le grandi reti a Roma
A Roma la domanda di penetration test non nasce dal mercato ma dalla regolazione. Amministrazioni centrali, aziende della difesa e dell'aerospazio, operatori energetici e di telecomunicazioni rispondono ad ACN, AgID e al Perimetro di Sicurezza Nazionale Cibernetica.
Report in italiano. Documentazione predisposta per la verifica dell'ente.
Settori
Il tessuto istituzionale e infrastrutturale della capitale
Pubblica Amministrazione e fornitori
Amministrazioni centrali, enti e società che erogano servizi digitali al cittadino. Le verifiche riguardano i portali, l'integrazione con le identità digitali e il rispetto delle Linee Guida AgID sullo sviluppo sicuro.
Difesa e aerospazio
Aziende della filiera con requisiti di riservatezza elevati e catene di fornitura articolate. Lavoriamo esclusivamente su sistemi non classificati, con regole d'ingaggio e gestione delle evidenze definite in modo puntuale.
Energia e utility
Operatori di reti e servizi essenziali, con la distinzione netta fra sistemi gestionali e sistemi di controllo. La priorità è dimostrare la segmentazione e il controllo degli accessi remoti, senza interferire con l'esercizio.
Telecomunicazioni e servizi digitali
Operatori e fornitori di servizi con superfici esposte molto ampie e continue evoluzioni infrastrutturali. Qui il valore sta nel censimento accurato del perimetro prima ancora che nel test.
Modalità operative
Come si lavora con un ente o con un operatore regolato
- 01
Riservatezza definita in anticipo
Accordo di riservatezza, elenco nominativo dei tester coinvolti, canali di comunicazione cifrati e regole di conservazione delle evidenze concordate prima dell'avvio.
- 02
Perimetro allineato al capitolato
Se l'attività nasce da una gara o da un contratto quadro, adattiamo deliverable e formato del report ai requisiti indicati, segnalando in anticipo eventuali punti non soddisfacibili.
- 03
Esecuzione con impatto controllato
Finestre concordate, limiti di intensità e nessun test distruttivo. Sui sistemi di controllo industriale ci fermiamo alla dimostrazione della raggiungibilità.
- 04
Documentazione per la verifica
Report con metodologia esplicita, evidenze riproducibili e attestazione di retest, in una forma direttamente utilizzabile dal responsabile della transizione digitale o dall'auditor.
Quadro normativo
Le fonti che governano la domanda romana
AgID e Linee Guida per la PA
Le Linee Guida sullo sviluppo sicuro del software e sulla sicurezza dei servizi digitali richiedono verifiche indipendenti documentate. Il report è strutturato per essere allegato alla documentazione di qualificazione, di gara o di verifica periodica dell'amministrazione committente.
Perimetro di Sicurezza Nazionale Cibernetica
Per i soggetti inclusi nel PSNC valgono obblighi rafforzati sui beni ICT che sostengono funzioni essenziali dello Stato, con vincoli su notifica e su approvvigionamento. Calibriamo profondità, riservatezza e gestione delle evidenze sulla criticità dei sistemi coinvolti.
ACN e qualificazione dei servizi cloud
L'Agenzia per la Cybersicurezza Nazionale sovrintende alla registrazione dei soggetti, agli obblighi di notifica e ai requisiti dei servizi cloud destinati alla Pubblica Amministrazione. Un penetration test indipendente è l'evidenza tecnica più immediata da produrre in fase istruttoria.
NIS2 per energia, telco e servizi essenziali
Il D.Lgs. 138/2024 colloca energia, trasporti, telecomunicazioni e infrastrutture digitali fra i settori a maggiore criticità, con obblighi di gestione del rischio e tempi di notifica particolarmente stringenti verso l'ACN.
Domande frequenti
Penetration test a Roma: domande ricorrenti
Servizi collegati
Parliamo del Suo perimetro e dei Suoi obblighi
Consulenza gratuita con un tester per definire perimetro, riservatezza e deliverable.
Richieda un preventivo