- Assessment e Analisi dei rischi secondo gli standard riconosciuti – ISO27001, Cybersecurity framework nazionale, Nist, Linee guida Enisa.
- Definizione delle iniziative e soluzioni di sicurezza tecnico-organizzative e della roadmap di realizzazione
- Costruzione e monitoraggio del Piano della sicurezza / cybersecurity e delle relative progettualità
- Definizione del sistema di gestione della sicurezza delle informazioni e supporto alla certificazione ISO27001
- Definizione del Sistema di Gestione per la Continuità Operativa e supporto alla certificazione ISO22301
- Formazione information e cybersecurity: definizione delle esigenze e dei piani formativi su diversi target aziendali – Direzionale, Management, Operativo – predisposizione dei contenuti e dei materiali a supporto, erogazione dei corsi.
- Coordinamento ed esecuzione di attività di Vulnerability Assessment / Penetration Test, definizione e indirizzo delle azioni di remediation.
- Assunzione del ruolo di Chief Information Security Officer
- Supporto consulenziale in ambito sicurezza delle informazioni e cybersecurity: benchmark di mercato, analisi e confronto soluzioni di sicurezza, applicazione della security by design, supporto alla predisposizione dei capitolati tecnici, alla valutazione tecnico economica delle proposte dei fornitori, al monitoraggio e audit sulle relative attività erogate.