HMTS srl: web & sistemi ict

HMTS srl: web & sistemi ict "Sappiamo cosa fare e come farlo … perché lo abbiamo già fatto !! "

• Dal 2002 siamo presenti sul mercato come partner tecnologico delle PMI.

• Siamo fortemente orientati verso le nuove tecnologie, in particolar verso la rete ed il web.

• Abbiamo partnership con aziende leader nel settore dell’ICT (informatica e telecomunicazioni). Fondata da un gruppo di consulenti provenienti da importanti aziende internazionali, Hmts nasce nel 2002 con l’obiettivo di portare i vantaggi di’ "una struttura informatica organizzata" nel mercato delle PMI.

04/05/2025

L'Implementation Framework per la compliance normativa in cybersecurity è fondamentale per ogni organizzazione moderna.

04/05/2025

💢 Vi ricordate quando due anni fa raccontavo che per lavorare meglio avevo integrato la matrice nei miei controlli ❓

💬 𝑄𝑢𝑎𝑙𝑐𝑢𝑛𝑜 𝑑𝑖𝑐𝑒𝑣𝑎 𝑐ℎ𝑒 𝑠𝑏𝑎𝑔𝑙𝑖𝑎𝑣𝑜, 𝑝𝑒𝑟𝑐ℎ𝑒́ 𝑖𝑙 𝑁𝐼𝑆𝑇 𝑛𝑜𝑛 𝑒𝑟𝑎 𝑢𝑛 𝑟𝑖𝑓𝑒𝑟𝑖𝑚𝑒𝑛𝑡𝑜, 𝑒𝑟𝑎 𝑎𝑚𝑒𝑟𝑖𝑐𝑎𝑛o 𝑏𝑙𝑎 𝑏𝑙𝑎 𝑏𝑙𝑎.

🟢 Oggi ha pubblica un lavoro (PdR) che va nella stessa identica direzione.

👉 Era inevitabile, per tutta una serie si questioni logiche che rendono il mondo della cyber interconnesso e non diviso da standard nazionali.

Cybersecurity National Lab (Laboratorio Nazionale per la Cybersecurity del Consorzio Interuniversitario Nazionale Informatica), e altri attori istituzionali – integra e armonizza due documenti di estrema rilevanza: la CEI EN ISO/IEC 27001:2024 e il Cyber Security Framework 2.0 del National Institute of Standards and Technology ( ).

La convergenza di questi due riferimenti internazionali permette di creare un sistema di gestione della sicurezza informatica più forte e strutturato, in grado di garantire vantaggi concreti a chi lo adotta.

Uno degli elementi chiave che la UNI/PdR 174presenta è la creazione di un Cyber-Information Security Management System (C-ISMS), un sistema di gestione che combina i principi della sicurezza delle informazioni con un approccio più flessibile e dinamico.

Per chi volesse approfondire, lascio il link
https://lnkd.in/ddY7XcCy

04/05/2025

Ringrazio Giancarlo Montico per avee condiviso il flusso d’integrazione tra i framework e (già anticipato in un precedente post sul sito della ).

Un lavoro che sottolinea ancora una volta la necessità d’integrazione della gestione che nell’ambito digital non può più considerarsi in modo verticale.

Nel calcolo dei rischi (e quindi della proporzionalità) vanno necessariamente considerati i rischi digitali organizzativi ( ) e tecnici ( )

Il calcolo dell’indice di progressione per definire la maturità digitale di un’impresa ( ) é basato sui requisiti soddisfatti su quelli presi in considerazione.

Se nei requisiti non inserisci quelli tecnologici (Cis) e quelli di gestione (NIst), non riesci ad avere una gestione completa della situazione.

UN ESEMPIO per recovery plan
Capita spesso dopo un incidente informatico, che gli interventi vadano a cancellare le prove delle difese aziendali e la causa dell’attacco.
Questo perché non c’é una corretta ntegrazione (completa)delle diverse aree di gestione.

L’intergrazione é necessaria.

Un approcccio che applico da oltre un nel
🛡️

04/05/2025

Il rapporto CLUSIT riporta uno spaccato delle mPMI italiane (le più colpite dagli attacchi cyber)
👇 (𝗘𝘀𝘁𝗿𝗮𝘁𝘁𝗼 𝗱𝗮 𝗣𝗮𝗴 𝟮𝟬𝟵 𝗱𝗲𝗹 𝗿𝗮𝗽𝗽𝗼𝗿𝘁𝗼)



❎ I primi due punti si riferiscono a sistemi non costosi che non impattano in modo gravoso sui budget di una piccola azienda

🟡 Per il primo punto basta un “domain controller”.

🟠 Per il secondo punto devi solo attivare la rete guest che hanno tutti i router commerciali.

Credo sia il momento giusto per far salire questi aspetti nella classifica delle proprità degli imprenditori italiani, altrimenti si creerà una spaccatura difficilmente recuperabile con il resto del mondo.

É chiaro che in un contesto del genere, la NIS2 rappresenti una necessità e uno sconvolgimento allo stesso tempo …
…assolutamente NECESSARIO‼️

04/05/2025

In consultazione pubblica il progetto di prassi di riferimento per l'armonizzazione della UNI CEI EN ISO/IEC 27001 e il NIST Cybersecurity Framework 2.0.

04/05/2025

📈 Il nuovo Rapporto del CLUSIT misura la situazione della security in Italia.

CLUSIT é un associazione Italiana per la Sicurezza Informatica - “CLUb della SIcurezza informatica in ITalia” - riconosciuto come un punto di riferimento in Italia per la promozione della cultura della sicurezza informatica.

📊 Nell’ultimo anno abbiamo registrato 3.541 incidenti, il numero maggiore di sempre,
ed è interessante notare come la realtà stia superando le previsioni indicate in grigio
dalla linea di tendenza nell’immagine di seguito rappresentata.

➕ 𝟮𝟳% rispetto il 2023.
Dati che rendono chiara la situazione generale e la necessità d’intervenire … con la NIS2

04/05/2025

sia la fine del cugino informatico che progetta reti e sistemi di backup❓ Ai posteri l’ardua sentenza😅

👉 Le aziende in ambito NIS2 dovranno implementare un sistema di gestione. Poi dovranno verificare che facciano lo stesso anche i fornitori.

🟢 La speranza é che il concetto di “proporzionalità” si allinei all’analisi dei rischi (anche tra i fornitori).

Riuscire in questi sarebbe un grande risultato ‼️

04/05/2025

🛡️La va ben oltre la socirezza informatica e la configurazione degli apparati.

🟢 In quest’immagine che allego, é rappresentato l’ecosistema cyber che comprende (tra le altre cose) la threat intelligenze esterna (superfice esposta).

Indirizzo

Rome
00159

Orario di apertura

Lunedì 09:00 - 18:00
Martedì 09:00 - 18:00
Mercoledì 09:00 - 18:00
Giovedì 09:00 - 18:00
Venerdì 09:00 - 18:00

Telefono

+39064071761

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando HMTS srl: web & sistemi ict pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Condividi