Cosa analizziamo
L'assessment parte da un sopralluogo e da colloqui con le funzioni coinvolte. Esaminiamo le protezioni perimetrali e degli accessi, i sistemi di videosorveglianza e allarme, le aree critiche come magazzini, archivi e sale server, i percorsi di emergenza e le procedure di gestione di badge, chiavi, visitatori e fornitori.
Le vulnerabilità che cerchiamo
Ci concentriamo sui punti ciechi, sugli accessi secondari poco presidiati, sui percorsi che aggirano i controlli e soprattutto sulle differenze tra ciò che le policy prevedono e ciò che accade davvero, come badge prestati, porte lasciate aperte o credenziali condivise. Sono queste incoerenze a rendere possibili molti degli illeciti che poi ci troviamo a indagare.
Il risultato
Il rapporto finale classifica le vulnerabilità per probabilità, impatto e priorità, e propone interventi tecnici e organizzativi proporzionati. Su richiesta seguiamo anche l'attuazione delle misure e la verifica periodica della loro efficacia.
