Risposte alle vostre domande

Trovate rapidamente risposte alle vostre domande sulla cybersecurity, CVE Find, le norme, le vulnerabilità e i servizi Bexxo grazie alla nostra FAQ completa.

FAQ

Quanto costa un audit di sicurezza della rete?
I nostri pacchetti di rete vanno da 2 000 CHF (Essential — scansione delle vulnerabilità, rapporto semplificato) a 18 000 CHF (Premium — test di penetrazione approfonditi, valutazione completa, presentazione alla direzione). Il pacchetto Standard (4 500 CHF) è il più richiesto dalle PMI svizzere.
  • Tags:  
Quanto costa un audit di sicurezza informatica?
I nostri pacchetti partono da CHF 1.500 (Essenziale) fino a CHF 15.000 (Premium) a seconda della profondità dell'analisi. Ogni audit è conforme agli standard ISO 27002 e NIST CSF. Richiedete un preventivo gratuito.
  • Tags:  
Quanto costa un audit di sicurezza web?
I nostri pacchetti vanno da 1 500 CHF (Essential — 10 punti di controllo, scansione automatica, rapporto semplificato) a 15 000 CHF (Premium — 20 punti di controllo, test di penetrazione approfonditi, valutazione delle API, presentazione alla direzione). Il pacchetto Standard (3 000 CHF) è il più richiesto dalle PMI svizzere.
  • Tags:  
Quanto costa un servizio di consulenza in cybersicurezza?
Le nostre missioni di consulenza partono da 2 500 CHF per una diagnosi iniziale. Un accompagnamento completo (strategia + conformità nLPD + formazione) si colloca tra 8 000 e 35 000 CHF a seconda delle dimensioni dell'azienda e del perimetro. Un preventivo personalizzato viene redatto dopo un primo colloquio gratuito.
  • Tags:  
Quanto costa una certificazione ISO 27001 per una PMI?
Tra 10 000 e 50 000 CHF per una PMI svizzera, a seconda delle dimensioni e della complessità. Questo costo include la preparazione (analisi degli scostamenti, implementazione del SGSI) e l'audit di certificazione da parte di un organismo accreditato. Il rinnovo ogni 3 anni costa generalmente il 30-50% del costo iniziale.
  • Tags:  
Quanto dura un audit della sicurezza di rete?

La durata dipende dal pacchetto e dalle dimensioni dell'infrastruttura:

  • Essentiel: 1 o 2 giorni lavorativi per una rete con meno di 50 apparecchiature.
  • Avancé: 3 o 5 giorni lavorativi a seconda della complessità della topologia.
  • Premium: 1 o 2 settimane per un'infrastruttura multi-sede o un'architettura complessa (VPN, cloud ibrido, OT/IT).

Il rapporto viene consegnato entro questo termine, con una sessione di presentazione inclusa per il pacchetto Premium.

  • Tags:  
Quanto dura un audit della sicurezza di un sito web?

La durata varia in base al pacchetto e alla complessità del sito:

  • Essentiel: 1 o 2 giorni lavorativi.
  • Avancé: 3 o 5 giorni lavorativi.
  • Premium: 1 o 2 settimane a seconda delle dimensioni del sito e del perimetro (API, database, applicazioni di terze parti).

Il rapporto viene consegnato entro questo termine, seguito da una sessione di presentazione (pacchetto Premium) o da uno scambio via email.

  • Tags:  
Quanto dura un audit di cybersecurity?
Un audit Bexxo dura tra 3 e 10 giorni lavorativi in base al pacchetto scelto (Essentiel, Standard o Premium) e alle dimensioni della vostra infrastruttura. Ricevete un rapporto dettagliato con un piano d'azione prioritizzato.
  • Tags:  
Quanto dura un audit di rete?
Da 2 a 10 giorni lavorativi a seconda del pacchetto e delle dimensioni dell'infrastruttura. Il pacchetto Essential richiede 2-3 giorni, il Standard 3-7 giorni, il Premium 5-10 giorni. Al termine dell'audit riceverete un rapporto dettagliato con un piano d'azione con priorità per criticità.
  • Tags:  
Quanto dura un audit web?
Da 2 a 10 giorni lavorativi a seconda del pacchetto e della complessità del sito. Il pacchetto Essential richiede 2-3 giorni, il Standard 3-7 giorni, il Premium 5-10 giorni. Al termine dell'audit riceverete un rapporto dettagliato con un piano d'azione con priorità.
  • Tags:  
Quanto dura un intervento ransomware?
L'intervento iniziale inizia entro 2 ore dal contatto. La durata totale del recupero varia da 24 ore (dati accessibili tramite backup intatti) a 5-10 giorni lavorativi per i casi complessi che richiedono estrazione forense o decrittazione avanzata. Una valutazione precisa viene fornita dopo la fase di analisi iniziale, prima di qualsiasi impegno.
  • Tags:  
Quanto tempo è necessario per formare una PMI da 20 a 50 collaboratori?

Per una PMI da 20 a 50 collaboratori, il programma tipo si svolge nell'arco di 3-6 mesi:

  • Settimana 1: messa in funzione di PhishTrainer, invio della prima campagna di phishing di riferimento (baseline).
  • Mesi 1-2: accesso a Bexxo Academy per tutti i collaboratori, moduli di iniziazione (da 30 a 45 min per modulo).
  • Mesi 3-6: campagne di phishing mensili, promemoria mirati per i collaboratori a rischio, rapporto di avanzamento.

La messa in funzione è assicurata da Bexxo — non è richiesta alcuna competenza tecnica interna. Il tempo di amministrazione mensile è inferiore a 2 ore per il responsabile HR o IT.

  • Tags:  
Quanto tempo occorre per ottenere la certificazione ISO 27001?
In media da 6 a 12 mesi per una PMI svizzera, a seconda della maturità esistente. Il processo comprende l'analisi degli scostamenti (1-2 mesi), l'implementazione del SGSI (3-6 mesi), l'audit interno (1 mese) e l'audit di certificazione (1-2 mesi). Bexxo accompagna i propri clienti lungo l'intero percorso.
  • Tags:  
Queste risorse sono davvero gratuite?
Sì. Tutti i nostri libri bianchi, modelli e guide sono 100% gratuiti. Alcuni contenuti esclusivi richiedono semplicemente di seguire la nostra pagina LinkedIn e di iscriversi alla nostra newsletter (max. 2 invii/mese, disiscrizione in un clic). Non viene richiesta alcuna carta di credito.
  • Tags:  
Siete soggetti alla nLPD dopo un attacco ransomware?
Sì. La nLPD (nuova Legge sulla protezione dei dati, in vigore da settembre 2023) impone una notifica all'IFPDT nel più breve tempo possibile se una violazione dei dati personali presenta un rischio elevato per le persone interessate. Un attacco ransomware che ha avuto accesso o ha esportato dati personali fa scattare quest'obbligo. Bexxo accompagna le aziende in questo processo normativo nell'ambito del suo intervento.
  • Tags: