Codice paese: np per IP: 203.9.211.250
Salta al contenuto
Prodotti e Servizi
Cloud
Endpoint Protection
Endpoint Detection and Response
Mobile Device Management
BYOD
Extended Detection and Response
Zero Trust Network Access
Data Privacy
On Prem
Endpoint Protection
Endpoint Detection and Response
Data Privacy
Piattaforma
Malware Analysis Platform
Piccola impresa
SOHO Total Edition
Servizi
Threat Intel
Digital Risk Protection Services (DRPS)
Ransomware Recovery as a Services (RRaaS)
DPDP Compliance
Managed Detection and Response
Sicurezza informatica e Data Privacy Awareness
Soluzioni
BFSI
Formazione
Enti Pubblici
Settore Sanitario
ITeS
Produzione
Azienda
Chi siamo Seqrite
Leadership
Premio e riconoscimento
News & storie
Partner
Trova partner
Partner con noi
Assistenza
Centro di supporto
DOMANDE FREQUENTI
Risorse
Blog
Fogli bianchi
Datasheets
Casi di studio
Rapporti sulle minacce
Manuali
Pov
Comprensione Data Privacy
Verifica il tuo punteggio di rischio
Dialoghi DPDP
Ora della privacy
Prodotti e Servizi
Cloud
Endpoint Protection
Endpoint Detection and Response
Mobile Device Management
BYOD
Extended Detection and Response
Zero Trust Network Access
Data Privacy
On Prem
Endpoint Protection
Endpoint Detection and Response
Data Privacy
Piattaforma
Malware Analysis Platform
Piccola impresa
SOHO Total Edition
Servizi
Threat Intel
Digital Risk Protection Services (DRPS)
Ransomware Recovery as a Services (RRaaS)
DPDP Compliance
Gestire il rilevamento e la risposta
Sicurezza informatica e Data Privacy Awareness
Soluzioni
BFSI
Formazione
Enti Pubblici
Settore Sanitario
Sicurezza informatica per il settore ITeS
Produzione
Azienda
Chi siamo Seqrite
Leadership
Premi e certificazioni
News & storie
Partner
Trova partner
Partner con noi
Assistenza
Centro di supporto
DOMANDE FREQUENTI
Risorse
Blog
Datasheets
Manuali
Casi di studio
Fogli bianchi
Rapporti sulle minacce
Politica
EULA
Comprensione Data Privacy e legge DPDP
Verifica il tuo punteggio di rischio
Dialoghi DPDP
Ora della privacy
Sotto attacco?
Contatta l'ufficio vendite
Sotto attacco?
Contatta l'ufficio vendite
Valutazione della maturità della sicurezza informatica
Nome e Cognome
Email
(Riceverai un report a questo indirizzo email)
Organizzazione
Numero dei dipendenti
Seleziona dipendenti
5-100
101-1000
1001-3000
Inoltre 3001
Industria
Seleziona Industria
Vetture
BFSI
Beneficenza e sociale
Sostanza chimica
Edilizia
Formazione
Energia e servizi
Moda e accessori
Lavorazione degli alimenti e delle bevande
Enti Pubblici
Settore Sanitario
Settore Hospitality
IT/ITES
Produzione
Media
Servizi professionali
Telecomunicazioni
Trasporti e logistica
Designazione
Seleziona Designazione
Amministratore
Analista
assistente al direttore generale
Assistente Manager
Assistant professor
Vicepresidente associato
Dirigente di filiale
Business Development Manager
CEO
Chairman
Chief Growth Officer
Responsabile della privacy
CIO
CISO
Ingegnere Cloud
Consulente
COO
Coordinatore
CTO
Data Privacy Responsabile
Vice Direttore Generale
Vice Direttore
Ingegnere DevOps
Direttore
Ingegnere
Direttore Generale
Responsabile - Sicurezza delle informazioni
Responsabile IT
Risorse umane
Consulente ICT
Amministratore IT
Assistente di laboratorio
Responsabile - Sicurezza aziendale
Responsabile - Sicurezza
Sicurezza Network Engineer
Operatore
Proprietario / Titolare
Studioso di ricerca
Amministratore della sicurezza
Senior Executive
Analista SOC
Sviluppo Software
Preside
Vicepresidente esecutivo senior e direttore digitale
Direttore senior
Suor Vice Presidente
studente
Admin di sistema
Vicepresidente
Altro
Persone
La tua organizzazione ha implementato le seguenti misure per consentire ai tuoi dipendenti di rappresentare la prima linea di difesa?
Consapevolezza e formazione sulla sicurezza informatica per tutti i dipendenti
Pratiche e linee guida sulla sicurezza informatica per le operazioni quotidiane
Nessuno dei precedenti
Tecnologia
La tua organizzazione ha implementato le seguenti misure per identificare e proteggere tutte le risorse hardware e software?
Inventario aggiornato di tutto l'hardware e software, compresi quelli su istanze cloud (ad esempio software e sistema operativo utilizzati)
Le risorse non autorizzate e EOS/EOL vengono sostituite e quelle in uso prima della sostituzione vengono valutate in termini di rischio, monitorate e approvate dalla direzione aziendale.
Processo per integrare nuovo hardware e software nell'organizzazione
Le date di autorizzazione dell'hardware e del software vengono registrate nell'inventario e gli articoli senza data di approvazione vengono rimossi
Tutte le informazioni riservate vengono eliminate prima che qualsiasi risorsa hardware venga smaltita
Nessuno dei precedenti
Sicurezza dei dati
La tua organizzazione ha implementato le seguenti misure per identificare e proteggere i dati in tuo possesso?
Inventario aggiornato dei dati critici per l'azienda
Processo per proteggere i dati critici aziendali della tua organizzazione, ad esempio protezione tramite password dei documenti, crittografia dei dati personali archiviati
Impedire ai dipendenti di divulgare dati riservati/sensibili all'esterno dell'organizzazione, ad esempio disabilitando le porte USB
I supporti cartacei/cartacei contenenti dati riservati/sensibili vengono distrutti in modo sicuro
Nessuno dei precedenti
Malware Protection
La tua organizzazione ha implementato le seguenti misure per proteggere sistemi e dispositivi da software dannosi come virus e malware?
Le soluzioni anti-malware vengono installate e utilizzate negli endpoint (ad esempio laptop, dispositivi mobili, server)
Vengono eseguite scansioni di virus e malware per rilevare possibili attacchi informatici
Le soluzioni anti-malware vengono aggiornate automaticamente per rilevare nuovi malware (ad esempio file di firma)
Le soluzioni anti-malware sono configurate per eseguire automaticamente la scansione dei file al momento dell'accesso, compresi i file scaricati da Internet/e-mail/unità USB
I firewall vengono implementati per proteggere reti, sistemi ed endpoint, mentre i firewall perimetrali di rete sono configurati per analizzare e accettare solo il traffico di rete autorizzato.
I dipendenti utilizzano solo software autorizzati provenienti da fonti ufficiali o attendibili
I dipendenti sono consapevoli dell'uso di connessioni di rete affidabili per accedere ai dati dell'organizzazione o alla posta elettronica aziendale, ad esempio tramite rete aziendale o VPN
I dipendenti sono consapevoli della necessità di segnalare immediatamente al team IT/alta dirigenza eventuali e-mail/allegati sospetti o incidenti di sicurezza informatica.
Nessuno dei precedenti
Controllo Accessi
La tua organizzazione ha implementato le seguenti misure per limitare l'accesso ai tuoi dati e servizi?
Gestire e mantenere l'inventario degli account, inclusi utenti, amministratori, terze parti e account di servizio
Processo di approvazione per concedere e revocare l'accesso
I dipendenti possono accedere solo alle informazioni e ai sistemi necessari per il loro ruolo lavorativo
I firewall vengono implementati per proteggere reti, sistemi ed endpoint, mentre i firewall perimetrali di rete sono configurati per analizzare e accettare solo il traffico di rete autorizzato.
Gli account amministratore sono accessibili solo per eseguire funzioni amministrative con l'approvazione della direzione
L'accesso per terze parti o appaltatori è gestito e limitato solo alle informazioni/sistemi necessari per il loro ruolo lavorativo e rimosso quando non necessitano più dell'accesso
Le terze parti o i contraenti che lavorano con informazioni sensibili sono tenuti a firmare un NDA (accordo di non divulgazione)
Il controllo dell'accesso fisico viene applicato per consentire solo al personale autorizzato di accedere alle risorse/all'ambiente IT dell'organizzazione
Tutte le password predefinite vengono modificate e sostituite con passphrase complesse
Gli account che hanno più tentativi di accesso non riusciti vengono disabilitati/bloccati
Le password degli account vengono modificate in caso di sospetto di compromissione
Nessuno dei precedenti
Configurazione sicura
La tua organizzazione ha implementato le seguenti misure sulle impostazioni di sicurezza per tutte le risorse hardware e software?
Le configurazioni di sicurezza vengono applicate a tutte le risorse utilizzando raccomandazioni e standard del settore (ad esempio benchmark CIS)
Le configurazioni predefinite, deboli o non sicure vengono evitate o aggiornate, ad esempio modificando la password predefinita, utilizzando HTTPS invece di HTTP, WPA2/WPA3 invece di WEP
Le funzionalità, i servizi o le applicazioni non in uso vengono disabilitati o rimossi, ad esempio servizi di condivisione file, FTP
Funzionalità come la connessione automatica alle reti aperte e l'esecuzione automatica dei programmi non essenziali sono disabilitate
Nessuno dei precedenti
Aggiornamenti software e gestione delle patch
La tua organizzazione ha implementato le seguenti misure per l'aggiornamento software di sistemi e dispositivi?
Correggere tutte le vulnerabilità indipendentemente dalla gravità
Gli aggiornamenti critici o importanti per i sistemi operativi e le applicazioni (ad esempio le patch di sicurezza) vengono prioritari e applicati il prima possibile
Nessuno dei precedenti
di riserva
La tua organizzazione ha implementato le seguenti misure per eseguire il backup dei dati essenziali e archiviarli offline:
I sistemi critici per l'azienda e quelli contenenti informazioni aziendali essenziali (ad esempio transazioni finanziarie e aziendali) vengono identificati e sottoposti a backup regolarmente, compresi i dati archiviati nell'ambiente cloud
I backup sono protetti da accessi non autorizzati
I backup vengono archiviati separatamente (ovvero offline) dall'ambiente operativo
I backup a lungo termine (ad esempio backup mensili) vengono archiviati offline in modo sicuro in una posizione alternativa
Nessuno dei precedenti
Risposta agli incidenti
La tua organizzazione ha implementato un sistema di gestione della risposta agli incidenti per rilevare, rispondere e ripristinare la sicurezza informatica?
Piano di risposta agli incidenti aggiornato che contenga ruoli e responsabilità chiari, procedure per rilevare/rispondere/ripristinare gli incidenti e piano di comunicazione e tempistica per l'escalation e la segnalazione alle parti interessate (ad esempio enti regolatori, clienti e direzione)
I dipendenti che hanno accesso alle risorse/all'ambiente IT dell'organizzazione sono a conoscenza del piano di risposta agli incidenti
Nessuno dei precedenti
Processo
La tua organizzazione testa periodicamente i propri processi di sicurezza per valutarne l'efficacia e apportare miglioramenti?
Sì, i processi di sicurezza informatica vengono testati periodicamente e il processo viene rafforzato
Sì, i processi di sicurezza informatica sono stati testati quando sono stati introdotti, ma mai rivisitati
I processi di sicurezza informatica sono definiti ma non testati per l'efficacia
I processi di sicurezza informatica sono parzialmente definiti ma non testati per l'efficacia
Nessuno dei precedenti
Paesaggio di minaccia
La tua organizzazione ha subito attacchi informatici negli ultimi 12 mesi?
Quando
Più volte al giorno
Parecchie volte a settimana
Diverse volte al mese
Non sono sicuro
Paesaggio di minaccia
Quali delle seguenti minacce/incidenti hai rilevato negli ultimi 12 mesi?
Ransomware
Malware
Attacchi di ingegneria sociale (phishing, vishing, smishing, shoulder surfing ecc.)
Sfruttamento di configurazioni errate
Attacchi alle applicazioni Web
Vulnerabilità software/0-day
Minacce interne
Spoofing
Attacchi basati sull'identità (credential stuffing, password spray, brute force, impersonificazione dell'identità, BEC ecc.)
Attacchi alla catena di fornitura
Attacchi basati su AI/ML
attacchi IoT
Paesaggio di minaccia
La tua organizzazione ha subito un impatto sulla propria attività a causa di incidenti di sicurezza? In tal caso, seleziona i tipi di impatto riscontrati.
Interruzione aziendale
Perdita di dati
Danni alla reputazione
Perdita finanziaria
Costo della risposta agli incidenti
Implicazioni normative
Perdita di proprietà intellettuale/segreto commerciale
Nessuno dei precedenti
Paesaggio di minaccia
Quali sono le sfide che dovete affrontare nell'adozione della sicurezza informatica?
Mancanza di conoscenza/esperienza
Improbabile che sia bersaglio di attacchi informatici
Mancanza di manodopera/risorse
Bassa priorità per l'organizzazione
Basso ROI per l'azienda
Mancanza di budget
Mancanza di supporto da parte dell'alta dirigenza
Nessuno dei precedenti
Tecnologia
La tua organizzazione sfrutta la sicurezza informatica? Threat IntelLicenza?
Sì, consumiamo threat intelautorità (sia feed commerciali che OSINT)
Sì, consumiamo feed OSINT
Nessuno dei precedenti
Tecnologia
La tua organizzazione esegue il monitoraggio della superficie di attacco?
Sì, eseguiamo un monitoraggio continuo della superficie di attacco
Sì, occasionalmente eseguiamo il monitoraggio della superficie di attacco
No, non eseguiamo il monitoraggio della superficie di attacco
Roadmap della sicurezza informatica
Quali sono le tue tre principali priorità in materia di sicurezza informatica per il prossimo anno?
Rilevamento e risposta alle minacce
Cloud Security
Endpoint Security
Sicurezza Zero Trust
La formazione dei dipendenti
Conformità normativa
Protezione dei dati
Sicurezza di rete
Threat Intelligenza
Risposta agli incidenti
sicurezza mobile
Servizi di sicurezza gestiti
Sicurezza remota/ibrida
Monitoraggio 24 / 7
Roadmap della sicurezza informatica
Quanto è probabile che nel 2026 adotterete soluzioni basate sull'intelligenza artificiale per la difesa dalle minacce informatiche?
Molto probabilmente
Abbastanza probabile
Improbabile
Roadmap della sicurezza informatica
Quali investimenti prevedete di effettuare in strumenti e tecnologie di sicurezza informatica per il 2026?
Meno di 5 lac
da 5 a 10 lac
da 10 a 25 lac
da 25 a 50 lac
da 50 a 75 lac
75 lac a 1 Cr
Oltre 1 Cr
campi obbligatori
Invia sondaggio