Vai al contenuto

Aziende · Partner

Difendi la tua organizzazione

Gestiamo la sicurezza informatica che il tuo team non riesce a coprire: rilevamento, conformità e chiusura delle vulnerabilità, con un report comprensibile anche a un consiglio di amministrazione.

TuthorIA gestisce la cybersecurity della tua organizzazione: un SOC e SIEM gestiti su Wazuh, il sistema di gestione ISO 27001 in un portale di conformità, supporto alla conformità alle leggi cilene 21.663 e 21.719 e monitoraggio delle vulnerabilità. Offriamo anche ethical hacking e backup, e li eroghiamo sotto il tuo marchio se sei un partner.

SOC e SIEM gestiti

Installiamo e gestiamo Wazuh sulla tua infrastruttura o sulla nostra, con regole calibrate sulla tua realtà e non su un catalogo generico.

  • Monitoraggio continuo di endpoint, server e apparati di rete
  • Casi d'uso sviluppati da noi: forza bruta, esfiltrazione, cambi di privilegio
  • Report settimanale con ciò che è successo, ciò che abbiamo fatto e ciò che resta aperto

SGSI ISO 27001 e portale di conformità

Costruiamo l'SGSI (sistema di gestione della sicurezza delle informazioni) completo e lo manteniamo vivo in un portale in cui ogni controllo ha un responsabile, un'evidenza e una data.

  • Gap analysis rispetto all'Allegato A
  • Politiche, procedure e registri redatti per la tua realtà operativa
  • Tracciabilità delle evidenze per il giorno dell'audit esterno

Legge 21.663 sulla cybersecurity

Ti diciamo se rientri tra i servizi essenziali o gli operatori di importanza vitale e ti mettiamo in condizione di segnalare entro i termini dell'Agenzia Nazionale di Cybersicurezza (ANCI) del Cile.

  • Determinazione dell'ambito e degli obblighi
  • Procedura di segnalazione degli incidenti e relativa simulazione
  • Piano di continuità e di risposta concordato con il tuo team

Legge 21.719 sui dati personali

Registro dei trattamenti, valutazioni d'impatto e informative sulla privacy pronti prima che l'agenzia avvii l'attività di vigilanza.

  • Inventario dei dati e basi giuridiche del trattamento
  • Procedura per le violazioni dei dati personali (data breach) e per i diritti delle persone
  • Contratti con i responsabili del trattamento e trasferimenti internazionali

Gestione delle vulnerabilità e superficie di attacco

Individuiamo ciò che esponi su internet, diamo priorità in base al rischio reale e seguiamo il caso finché il problema non è chiuso.

  • Analisi esterna ricorrente di domini, sottodomini e servizi
  • Priorità in base alla sfruttabilità, non solo al punteggio CVSS
  • Monitoraggio delle credenziali trapelate del tuo dominio

Ethical hacking, backup e continuità

Penetration test con ambito concordato per iscritto e schemi di backup e ripristino che vengono davvero testati.

  • Test esterni e interni con report esecutivo e tecnico
  • Backup verificato con ripristino di prova
  • Piano di ripristino con obiettivi di tempo di ripristino definiti insieme a te

White label

Lo consegniamo sotto il tuo marchio

Se sei un integratore o una società di consulenza, operiamo dietro di te: il report esce con il tuo logo, il portale con i tuoi colori e il referente è il tuo team. Noi mettiamo la gestione operativa e la competenza tecnica, tu metti il rapporto con il cliente.

Parliamo di white label

Domande frequenti

Che cos'è un SOC gestito e che cosa fa TuthorIA?
È un centro operativo di sicurezza che monitora la tua infrastruttura al posto tuo. TuthorIA installa e gestisce Wazuh sulla tua infrastruttura o sulla nostra, sorveglia endpoint, server e apparati di rete e ti consegna un report settimanale con ciò che è successo e ciò che resta aperto.
Che cos'è Wazuh e perché lo usiamo?
Wazuh è la piattaforma SIEM su cui gestiamo il monitoraggio. La usiamo perché possiamo calibrarne le regole sulla tua realtà e non su un catalogo generico, con casi d'uso sviluppati da noi come forza bruta, esfiltrazione e cambi di privilegio.
Che cosa comprende l'SGSI ISO 27001 e il portale di conformità?
Comprende una gap analysis rispetto all'Allegato A e le politiche, le procedure e i registri redatti per la tua realtà operativa. Tutto resta in un portale in cui ogni controllo ha un responsabile, un'evidenza e una data, con tracciabilità per il giorno dell'audit esterno.
Che cos'è la Legge 21.663 e che cosa offriamo per rispettarla?
È la legge sulla cybersecurity che definisce obblighi per i servizi essenziali e per gli operatori di importanza vitale. Ti diciamo se ti riguarda, definiamo i tuoi obblighi e prepariamo una procedura di segnalazione degli incidenti, con simulazione, oltre a un piano di continuità e di risposta.
Che cos'è la Legge 21.719 e che cosa offriamo per rispettarla?
È la legge sui dati personali, che sarà controllata da un'agenzia. Prepariamo il registro dei trattamenti, le valutazioni d'impatto e le informative sulla privacy, oltre all'inventario dei dati, alla procedura per le violazioni e i diritti e ai contratti con i responsabili del trattamento.
Che cosa significa white label per un partner?
Significa che operiamo dietro di te se sei un integratore o una società di consulenza. Il report esce con il tuo logo, il portale con i tuoi colori e il referente è il tuo team: noi mettiamo la gestione operativa e la competenza tecnica, e tu metti il rapporto con il cliente.