Roma e Lazio

Penetration test per la Pubblica Amministrazione e le grandi reti a Roma

A Roma la domanda di penetration test non nasce dal mercato ma dalla regolazione. Amministrazioni centrali, aziende della difesa e dell'aerospazio, operatori energetici e di telecomunicazioni rispondono ad ACN, AgID e al Perimetro di Sicurezza Nazionale Cibernetica.

Report in italiano. Documentazione predisposta per la verifica dell'ente.

Settori

Il tessuto istituzionale e infrastrutturale della capitale

Pubblica Amministrazione e fornitori

Amministrazioni centrali, enti e società che erogano servizi digitali al cittadino. Le verifiche riguardano i portali, l'integrazione con le identità digitali e il rispetto delle Linee Guida AgID sullo sviluppo sicuro.

Difesa e aerospazio

Aziende della filiera con requisiti di riservatezza elevati e catene di fornitura articolate. Lavoriamo esclusivamente su sistemi non classificati, con regole d'ingaggio e gestione delle evidenze definite in modo puntuale.

Energia e utility

Operatori di reti e servizi essenziali, con la distinzione netta fra sistemi gestionali e sistemi di controllo. La priorità è dimostrare la segmentazione e il controllo degli accessi remoti, senza interferire con l'esercizio.

Telecomunicazioni e servizi digitali

Operatori e fornitori di servizi con superfici esposte molto ampie e continue evoluzioni infrastrutturali. Qui il valore sta nel censimento accurato del perimetro prima ancora che nel test.

Modalità operative

Come si lavora con un ente o con un operatore regolato

  1. 01

    Riservatezza definita in anticipo

    Accordo di riservatezza, elenco nominativo dei tester coinvolti, canali di comunicazione cifrati e regole di conservazione delle evidenze concordate prima dell'avvio.

  2. 02

    Perimetro allineato al capitolato

    Se l'attività nasce da una gara o da un contratto quadro, adattiamo deliverable e formato del report ai requisiti indicati, segnalando in anticipo eventuali punti non soddisfacibili.

  3. 03

    Esecuzione con impatto controllato

    Finestre concordate, limiti di intensità e nessun test distruttivo. Sui sistemi di controllo industriale ci fermiamo alla dimostrazione della raggiungibilità.

  4. 04

    Documentazione per la verifica

    Report con metodologia esplicita, evidenze riproducibili e attestazione di retest, in una forma direttamente utilizzabile dal responsabile della transizione digitale o dall'auditor.

Quadro normativo

Le fonti che governano la domanda romana

AgID e Linee Guida per la PA

Le Linee Guida sullo sviluppo sicuro del software e sulla sicurezza dei servizi digitali richiedono verifiche indipendenti documentate. Il report è strutturato per essere allegato alla documentazione di qualificazione, di gara o di verifica periodica dell'amministrazione committente.

Perimetro di Sicurezza Nazionale Cibernetica

Per i soggetti inclusi nel PSNC valgono obblighi rafforzati sui beni ICT che sostengono funzioni essenziali dello Stato, con vincoli su notifica e su approvvigionamento. Calibriamo profondità, riservatezza e gestione delle evidenze sulla criticità dei sistemi coinvolti.

ACN e qualificazione dei servizi cloud

L'Agenzia per la Cybersicurezza Nazionale sovrintende alla registrazione dei soggetti, agli obblighi di notifica e ai requisiti dei servizi cloud destinati alla Pubblica Amministrazione. Un penetration test indipendente è l'evidenza tecnica più immediata da produrre in fase istruttoria.

NIS2 per energia, telco e servizi essenziali

Il D.Lgs. 138/2024 colloca energia, trasporti, telecomunicazioni e infrastrutture digitali fra i settori a maggiore criticità, con obblighi di gestione del rischio e tempi di notifica particolarmente stringenti verso l'ACN.

Domande frequenti

Penetration test a Roma: domande ricorrenti

Servizi collegati

Parliamo del Suo perimetro e dei Suoi obblighi

Consulenza gratuita con un tester per definire perimetro, riservatezza e deliverable.

Richieda un preventivo