Frameworks · Tre disponibili oggi

Un solo questionario, più norme coperte.

ISO 27001, NIST CSF, Cyber-Safe — rispondete una sola volta in linguaggio aziendale, e generiamo la vostra conformità in ognuno dei framework richiesti dai vostri clienti. Niente doppia immissione, niente gergo tecnico, solo le risposte giuste al posto giusto.

Filtra per profilo
Disponible
01 — Norma internazionale

ISO/IEC 27001

La norma di riferimento mondiale per i sistemi di gestione della sicurezza delle informazioni. Richiesta dai grandi committenti, è il lasciapassare per lavorare con i gruppi finanziari, farmaceutici e industriali.

PMI con obblighi enterpriseGrande gruppoMulti-settore
iso.org/standard/27001
Controlli
93
Domini
14
Durata media PMI
8–12 h su 4 sett.
Difficoltà
Elevata
Caso tipico: subappaltatore di un grande gruppo orologiero o di una banca privata.
Disponible
02 — Riferimento americano

NIST CSF v2.0

Il Cybersecurity Framework del NIST, strutturato attorno a sei funzioni: Govern, Identify, Protect, Detect, Respond, Recover. Molto richiesto dai grandi gruppi americani e dalle loro filiali europee — in particolare farma e difesa.

Grande gruppo US / internazionaleFarma · DifesaFiliali di gruppi US
nist.gov/cyberframework
Sotto-categorie
108
Funzioni
6
Durata media PMI
10–14 h su 4–6 sett.
Difficoltà
Elevata
Caso tipico: fornitore di un gruppo farmaceutico americano che richiede Govern + Detect prioritariamente.
Disponible
03 — Label svizzero PMI

Cyber-Safe (Svizzera)

Il label svizzero pensato per le PMI. Tre livelli progressivi (1 / 2 / 3) che permettono di partire semplicemente e maturare senza rifare tutto. Concepito in partnership con le associazioni economiche romande e tedescofone.

PMI svizzeraAvvio progressivoFR · DE · IT
cyber-safe.ch
Controlli
42
Livelli
3
Durata media PMI
2–4 h su 1 sett.
Difficoltà
Accessibile
Caso tipico: PMI romanda di 12 persone che vuole dimostrare la propria serietà ai clienti.
L'argomento decisivo

Una risposta, più norme coperte.

Rispondete una volta sola, in linguaggio aziendale. Il nostro motore proietta la vostra risposta sui controlli equivalenti di ogni framework. Quando un cliente esige NIST, abbiamo la risposta. Quando un altro esige ISO, abbiamo la stessa risposta — formulata correttamente.

Domanda PMI · linguaggio aziendale

« Tenete un inventario dei computer e telefoni professionali del vostro team? »

Dominio · AssetDomanda Q-014
ISO 27001
Inventario degli assetA.8.1.1 · Identificazione degli asset
Match esatto
NIST CSF
Asset Management — HardwareID.AM-1 · Physical devices catalogued
Match esatto
Cyber-Safe
Gestione dei dispositiviN1.4 · Elenco dei terminali professionali
Match esatto
FINMA
Cartografia SICircolare 2023/01 · §42
Roadmap
Più di 800 equivalenze validate dai nostri analisti tra i tre framework live.
Aggiornamenti automatici: quando un framework evolve, il vostro rapporto si aggiorna da solo.
Trasparenza totale: ogni equivalenza è tracciabile, l'auditor vede il mapping.
Anteprima del questionario

Una domanda tipo, in linguaggio aziendale.

Niente gergo. Niente acronimi. Una domanda che un dirigente di PMI può capire, con una scala chiara e una richiesta di prova alla fine. Cliccate un'opzione per vedere la barra di avanzamento muoversi.

Cyber-Safe · Livello 1 / Sezione 3 — Identità e accessi
14 / 42
Domanda 14 · Autenticazione

I vostri collaboratori attivano l'autenticazione a due fattori sui loro account professionali?

L'autenticazione a due fattori (2FA, MFA) richiede un secondo fattore oltre alla password — un codice, una notifica d'app, una chiave fisica. Indicate il livello che corrisponde alla vostra realtà di oggi, non al vostro obiettivo.

Allegate uno screenshot della vostra console MFA (opzionale)

Confrontare a colpo d'occhio.

Tre framework, sei criteri. La riga « Raccomandato per » vi orienta — ma ogni PMI è un caso particolare; chiedeteci se siete in dubbio.

ISO 27001
Origine
Emittente di riferimento
InternazionaleISO/IEC
Volume di controlli
Da valutare nella PMI
93 controlli14 domini
Durata media
Per una PMI di ~20 persone
8–12 h4 settimane
Difficoltà
Livello di conoscenza richiesto
Elevata● ● ●
Riconoscimento esterno
Per rispondere a un cliente
MondialeBanca, farma, industria
Raccomandato per
Il nostro consiglio di default
PMI subappaltatrice di un grande gruppo.Se cliente = industria
NIST CSF
Origine
Emittente di riferimento
Stati UnitiNIST
Volume di controlli
Da valutare nella PMI
108 sotto-cat.6 funzioni
Durata media
Per una PMI di ~20 persone
10–14 h4–6 settimane
Difficoltà
Livello di conoscenza richiesto
Elevata● ● ●
Riconoscimento esterno
Per rispondere a un cliente
Forte (US)Gruppi US e filiali
Raccomandato per
Il nostro consiglio di default
Filiali di gruppi americani.Se cliente = US / Farma
Cyber-Safe
Origine
Emittente di riferimento
Svizzeracyber-safe.ch
Volume di controlli
Da valutare nella PMI
42 controlli3 livelli
Durata media
Per una PMI di ~20 persone
2–4 h1 settimana
Difficoltà
Livello di conoscenza richiesto
Accessibile● ○ ○
Riconoscimento esterno
Per rispondere a un cliente
SvizzeraIn crescita in CH
Raccomandato per
Il nostro consiglio di default
Avviare con tranquillità.Se sto iniziando
Roadmap

Quattro framework in arrivo.

FINMA

Circolari dell'autorità finanziaria svizzera. Per banche private, gestori patrimoniali e fintech regolamentate.

NIS2

Direttiva europea sulla sicurezza delle reti. Obbligatoria per le entità essenziali e importanti nell'UE.

GDPR e nLPD

Protezione dei dati — europea e svizzera. Modulo specifico con registro dei trattamenti e DPIA.

SOC 2

Tipo I e Tipo II. Per gli editori SaaS svizzeri che vogliono vendere alle imprese americane.

Scegliete il vostro framework. O lasciatevi orientare da noi.

Iniziate gratuitamente con un framework. Se i vostri clienti ne richiederanno un altro domani, le vostre risposte sono già mappate — non rifate niente.

Inizia gratuitamente