Affidare la sicurezza informatica a un fornitore significa affidargli la continuità dell'azienda. La valutazione non può fermarsi al listino.
Cosa verificare
- Quali livelli vengono realmente presidiati: endpoint, rete, perimetro, continuità
- Chi gestisce il rilevamento e la risposta, e con quale piattaforma
- Come vengono documentate verifiche e attività periodiche
- Quali certificazioni di sistema sono attive e su quale perimetro
Le dichiarazioni da approfondire
Espressioni come «monitoraggio 24/7» vanno sempre ricondotte a chi presidia, con quale tecnologia e con quale catena di escalation: è un elemento contrattuale, non una formula commerciale.

