UNA VISIONE INDIPENDENTE DELLA SICUREZZA INFORMATICA PER LE PMI
Il suo fornitore IT dice che è protetto. CyberProva la aiuta a esaminare i controlli e la documentazione che li supporta.
Pensato per le aziende che utilizzano Microsoft 365. Riunisca i controlli automatici e le evidenze del suo team o fornitore IT per concordare insieme le priorità.
✓ Accesso in sola lettura a Microsoft 365✓ Evidenze fornite dal suo fornitore IT✓ Risultati e priorità spiegati chiaramente✓ Nessuna carta richiesta✓ Ospitato nel Regno Unito
Ultimo aggiornamento delle evidenzeID-01.01 MFA attiva per gli amministratoriEvidenze fornite · fornitore IT
ID-01.01Evidenza allegata ✓
Per le imprese che affidano l’informatica a un fornitore
Accesso a Microsoft 365 in sola lettura
Ospitato nel Regno Unito su Microsoft Azure
Nessun accesso a email o file
Controlli basati sulle evidenze
IL PROBLEMA
Esternalizza l'informatica. Non la responsabilità.
Il suo fornitore gestisce i sistemi e Microsoft 365. Ma quando un assicuratore, un cliente o la direzione pone la domanda qui sotto, la risposta spetta a lei.
“Come fa a sapere che quei controlli sono davvero attivi?”
I controlli automatici verificano determinate impostazioni di Microsoft 365. Gli altri controlli sono supportati da evidenze esaminate dalla sua organizzazione. CyberProva registra tali evidenze e il loro stato di revisione; non verifica in modo indipendente i fatti sottostanti.
Nell'indagine governativa britannica 2025/2026, il 43% delle imprese del Regno Unito ha dichiarato una violazione di sicurezza o un attacco informatico nei 12 mesi precedenti.Legga l'indagine britannica (in inglese).
Le dicono«L'MFA è attiva per tutti.»
CyberProva verificaLegge la configurazione di Microsoft 365 e chiede al fornitore le prove di ciò che non può vedere.
Lei può dimostrarloOgni controllo ha uno stato, la sua prova e una data, pronti quando qualcuno chiede.
✓ Evidenze fornite✓ Evidenza allegata✓ Data dell’ultima verifica registrata
QUANDO SERVE
Quando le chiedono «siete sicuri?», abbia la risposta pronta.
Un cliente le invia un questionario di sicurezza
Prepari le risposte a partire dai risultati della valutazione e dalle evidenze. Individui cosa è stato controllato e quali evidenze mancano.
Raccolga i controlli e la documentazione di supporto per la verifica della sicurezza, facendo riferimento alle indicazioni dell’ACN. Questa valutazione non certifica la conformità alla NIS2; gli obblighi applicabili dipendono dall’attività e dall’ambito dell’organizzazione.
Colleghi Microsoft 365 per i controlli automatici, oppure inizi con una valutazione basata sulle evidenze.
02
Richiedere prove
Per ciò che non si può verificare automaticamente, invii al fornitore un link sicuro. Il fornitore carica le prove senza creare un account.
03
Esaminare
Esamini ogni prova rispetto al controllo a cui si riferisce e la accetti o la respinga.
04
Correggere
I risultati in ordine di priorità mostrano cosa richiede attenzione, perché conta e chi se ne occupa.
05
Rendicontare
Condivida un report chiaro con la direzione, l'assicuratore o i clienti, e conservi lo storico.
IL FORNITORE IT RESTA COINVOLTO
Il suo fornitore IT non ha bisogno di un altro portale.
Quando un controllo richiede una prova, CyberProva invia al fornitore un link sicuro. Indica il controllo e il tipo di prova che di solito basta. Il fornitore carica il file ed è fatta. Nessun accesso, nessun nuovo sistema da imparare.
Fornitori IT: CyberProva è un modo semplice per mostrare ai clienti il lavoro che già svolge. Li indirizzi qui e risponda alle loro domande una sola volta, con le prove.
CyberProva
Esempio di richiesta
ID-01.01
MFA attiva per gli amministratori
“Fornisca la prova che l'autenticazione a più fattori è imposta a tutti gli account amministrativi (ID-01.01). Prova tipica: un'esportazione o uno screenshot delle impostazioni di autenticazione di Entra.”
Evidenze suggerite✓ Esportazione delle impostazioni di autenticazione Entra✓ Schermata delle impostazioni di autenticazione
Carichi prove
Link sicuro valido 14 giorni · fino a 10 file · PDF, immagini, Word, Excel, CSV o testo
PROVE, NON SOLO UN PUNTEGGIO
Non solo un punteggio. Le prove che lo sostengono.
Ogni controllo mostra lo stato, la provenienza della risposta (controllo automatico o prova del fornitore) e quando è stato confermato l'ultima volta. Nulla risulta conforme solo perché nessuno lo ha verificato.
CyberProva
Non solo un punteggio. Le prove che lo sostengono.
Dati di esempio
Controllo
Verifica
Stato
Fonte
ID-01.01
MFA attiva per gli amministratori
Evidenze fornite · fornitore IT
Fornitore IT
M365-01.01
Il Microsoft Secure Score viene esaminato
Verificato · controllo automatico
Microsoft 365
ID-01.03
Autenticazione legacy disattivata
Intervento richiesto
Fornitore IT
ID-02.01
Si usano account amministrativi separati
In attesa di prove
Fornitore IT
BC-01.04
È stata effettuata di recente una prova di ripristino
In attesa di prove
Fornitore IT
BEC-01.01
Le variazioni di coordinate bancarie si verificano richiamando un numero già noto
Panoramica della sicurezzaPriorità, controlli superati ed evidenze mancanti in un’unica vista.Un report chiaro per la sua direzioneCondivida cosa è stato verificato, su quali basi e cosa richiede attenzione.Veda un esempio di report per la direzione →
IL PRODOTTO ALL'OPERA
Guardi la demo
Scopra cosa è supportato dalle evidenze, cosa resta aperto e chi è responsabile della prossima azione.
Ha bisogno di supporto per un’organizzazione più grande? Ci contatti.
Il piano gratuito non richiede carta. I piani a pagamento vengono fatturati alla sottoscrizione ed escludono l’IVA applicabile.
I prezzi sono indicati e addebitati in EUR.
Un nome host è un indirizzo di sito web, come www.example.com. I controlli DNS valutano le impostazioni del dominio e della posta elettronica. I controlli Zero Trust esaminano identità, accessi e dispositivi senza considerarli affidabili a priori.
Le domande che le aziende si pongono prima di iniziare
Di quale accesso ha bisogno CyberProva?
Di un accesso in sola lettura alle impostazioni di sicurezza di Microsoft 365, concesso da uno dei suoi amministratori. Non può modificare nulla nell’ambiente Microsoft 365, leggere le email o aprire i file. L'elenco completo delle autorizzazioni è nella nostra pagina Sicurezza.
Dove sono conservati i miei dati?
In data center Microsoft Azure nel Regno Unito. I file di prova sono archiviati in modo privato e accessibili solo alle persone del suo spazio di lavoro.
Il mio fornitore IT se la prenderà?
CyberProva offre a Lei e al suo fornitore un registro condiviso dei risultati e delle evidenze. Il fornitore riceve un link sicuro per caricare i file, senza bisogno di un account CyberProva.
Servono competenze tecniche?
No. I risultati sono scritti in linguaggio semplice, con il motivo per cui contano e cosa chiedere al fornitore.
È una certificazione Cyber Essentials?
No. CyberProva l'aiuta a capire e documentare i suoi controlli. La certificazione è rilasciata da un ente di certificazione accreditato.
Posso disdire?
Sì. I piani mensili si possono disdire in qualsiasi momento dalla pagina di fatturazione, e i risultati salvati restano consultabili con il piano gratuito.
Costruisca insieme al suo fornitore un quadro chiaro della sicurezza.
Consulti i risultati automatici di Microsoft 365, raccolga le evidenze e concordi le prossime azioni con il suo team o fornitore IT. Inizi gratuitamente.