AMBITO VERTICALE 03 • VULNERABILITY ASSESSMENT & PENTESTER

Vulnerability Assessment & Test di Vulnerabilità

Verifica tecnica periodica dell'efficacia delle misure di sicurezza (Art. 32 GDPR) ed analisi delle vulnerabilità perimetrali e degli endpoint in conformità alla Direttiva NIS 2.

Vulnerability Assessment, Test di Vulnerabilità & Attività di Pentester (Art. 32 GDPR)

Ai sensi dell'Art. 32 del GDPR e dei requisiti della Direttiva NIS 2, ogni Titolare deve valutare regolarmente l'efficacia delle misure tecniche di sicurezza. Effettuiamo sessioni di Vulnerability Assessment e Test di Vulnerabilità dettagliati per individuare falle di sicurezza su IP pubblici, server aziendali, firewall, applicativi web e portali di prenotazione.

Operando con le competenze metodologiche di un pentester e socio CLUSIT, cataloghiamo i rischi rilevati tramite la scala internazionale CVSS (Common Vulnerability Scoring System), fornendo al vostro team IT o ai fornitori esterni un piano di bonifica chiaro e prioritario.

→
Scansione Perimetrale ed Endpoint (Test di Vulnerabilità): Identificazione di porte aperte non protette, certificati SSL/TLS vulnerabili, servizi remoti (RDP/SSH) esposti e CMS sfasati.
→
Postura Cibernetica e Requisiti NIS 2: Verifica della resilienza dell'infrastruttura contro attacchi ransomware e tentativi di esfiltrazione dati.
→
Remediation Sheet per Sistemisti: Forniamo report tecnici operativi ordinati per severità per consentire la rapida risoluzione delle vulnerabilità.
Cosa Riceve l'Azienda CVSS v3.1 / ISO 27001
  • ✓ Executive Report per la Direzione: sintesi non tecnica del livello di esposizione al rischio aziendale.
  • ✓ Technical Remediation Sheet per IT: parametri CVE/CVSS e azioni correttive consigliate per ogni host.
  • ✓ Attestazione di Collaudo Art. 32: prova documentale valida a dimostrazione dell'adozione periodica dei test di sicurezza.
Zero Interruzioni Operative: Le attività di scansione avvengono in modalità non invasiva, preservando la piena operatività dei server, dei gestionali e della connettività aziendale.

Richiedi un Vulnerability Assessment

Studio Dott. Alessandro Tramontano • Pentester & Socio CLUSIT

Per richiedere un preventivo o pianificare una sessione di Vulnerability Assessment / Test di Vulnerabilità, compila il modulo ufficiale di contatto. I dati saranno trattati esclusivamente per rispondere alla tua richiesta ai sensi dell'Art. 6, par. 1, lett. b) del GDPR. Prima di procedere, ti invitiamo a consultare la nostra Privacy Policy .

Apri Modulo di Contatto e Richiesta Vulnerability Assessment (Google Forms) ↗

Infrastruttura protetta gestita su Google Workspace (GDPR Compliant con dati in UE)

Contatto E-mail: info@consulenteprivacyict.it
Telefono / Cell: +39 339 313 2555

NOTE LEGALI

Studio dott. Alessandro Tramontano

Via Colli di Acquara N°2C, 80061 Massa Lubrense (NA) - P.IVA: 06324851218

Consulenza specialistica ICT e Privacy resa in conformità alla Legge 14 gennaio 2013, n. 4.

Polizza RC Professionale attiva a copertura totale delle attività di DPO e Vulnerability Assessment.

INFORMATIVA LEGALE EX ARTT. 13-14 REGOLAMENTO UE 2016/679 (GDPR)

Informativa Privacy & Cookie Policy

Trasparenza, tutela dei dati e principio di minimizzazione. Questo sito web adotta una politica Zero-Tracking / Cookie-Free a protezione della riservatezza dei visitatori.

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso questo sito web è:

Studio Consulenza Tramontano del dott. Alessandro Tramontano
Sede legale: Via Colli di Acquara N°2C, 80061 Massa Lubrense (NA) - Italia
Partita IVA: 06324851218
Email di contatto: info@consulenteprivacyict.it

2. Tipologia di Dati Trattati

A. Dati di Navigazione Tecnica

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzi IP, orario della richiesta, codice numerico indicante lo stato della risposta data dal server). Tali dati vengono utilizzati al solo fine di garantire la sicurezza dell'infrastruttura e il corretto funzionamento del sito.

B. Dati Forniti Volontariamente dall'Utente

L'invio facoltativo, esplicito e volontario di messaggi tramite il modulo di contatto online (Google Forms su infrastruttura Google Workspace aziendale) o l'interazione con i recapiti dello Studio comporta la successiva acquisizione dei dati del mittente (nome, cognome, indirizzo email, recapito telefonico, azienda) necessari per rispondere alle richieste di informazioni o preventivi.

3. Finalità e Basi Giuridiche del Trattamento

  • ✓ Esecuzione di misure precontrattuali o contrattuali (Art. 6, par. 1, lett. b GDPR): Per rispondere a richieste di preventivo o informazioni relative ai servizi dello Studio (Privacy ICT, DPO, Vulnerability Assessment, Formazione).
  • ✓ Legittimo Interesse del Titolare (Art. 6, par. 1, lett. f GDPR): Per garantire la sicurezza informatica del sito, prevenire attacchi informatici (DDoS) e tutelare l'infrastruttura tecnica.
  • ✓ Adempimento di Obblighi di Legge (Art. 6, par. 1, lett. c GDPR): Per ottemperare a norme fiscali, contabili o richieste delle Autorità competenti.

4. Informativa Estesa Cookie Policy (Sito Cookie-Free)

🛡️ Approccio Zero Tracciamento

In stretta aderenza al principio di Privacy by Design e Minimizzazione del Dato (Art. 5 GDPR), questo sito web è stato progettato per operare senza l'installazione di cookie di profilazione, cookie analitici di terze parti o tracciatori pubblicitari.

Di conseguenza, navigando su questo sito non ti verrà mostrato alcun banner per il consenso ai cookie, in quanto non vengono raccolti dati comportamentali né cedute informazioni personali a terze parti per finalità commerciali.

5. Modalità di Trattamento e Sicurezza (Art. 32 GDPR)

Il trattamento dei dati personali avviene mediante strumenti automatizzati e telematici con logiche strettamente correlate alle finalità stesse e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati. Lo Studio adotta adeguate misure di sicurezza tecniche e organizzative ex Art. 32 GDPR (cifratura TLS, protezione anti-scraping dei recapiti, reti segregate) per prevenire la perdita dei dati, usi illeciti o non corretti e accessi non autorizzati. I dati raccolti tramite Google Forms sono gestiti su infrastruttura Google Workspace aziendale con data residency garantita all'interno dell'Unione Europea (SEE) e accordi DPA sottoscritti ex Art. 28 GDPR.

6. Periodo di Conservazione

I dati forniti dall'utente per richieste di contatto saranno conservati per il tempo strettamente necessario all'evasione della richiesta o per la durata dell'eventuale rapporto contrattuale instaurato. Successivamente, i dati saranno conservati nei limiti previsti dalla legge per l'adempimento degli obblighi fiscali e contabili (massimo 10 anni).

7. Diritti degli Interessati (Artt. 15-22 GDPR)

In qualità di interessato, ti sono garantiti tutti i diritti espressi dagli articoli da 15 a 22 del Regolamento UE 2016/679, tra cui:

  • • Diritto di Accesso (Art. 15): Ottenere la conferma che sia in corso o meno un trattamento di dati personali.
  • • Diritto di Rettifica (Art. 16): Ottenere l'aggiornamento o la correzione dei dati inesatti.
  • • Diritto alla Cancellazione / Diritto all'Oblio (Art. 17): Richiedere la cancellazione dei dati laddove ne ricorrano i presupposti.
  • • Diritto di Limitazione del Trattamento (Art. 18): Richiedere la sospensione temporanea del trattamento.
  • • Diritto alla Portabilità dei Dati (Art. 20): Ricevere i dati in un formato strutturato e di uso comune.
  • • Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento dei dati per motivi legati alla propria situazione particolare.

Hai inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (GPDP) con sede a Roma, secondo le modalità indicate sul sito ufficiale www.garanteprivacy.it.

Come Esercitare i Tuoi Diritti

Per esercitare i diritti sopra elencati o richiedere qualsiasi chiarimento in merito alla presente Informativa Privacy, puoi metterti in contatto diretto con il Titolare del Trattamento all'indirizzo email info@consulenteprivacyict.it.

Chiudi Informativa