Caricamento...
Caricamento...
BullTech Informatica, MSP di Concorezzo (MB) attivo dal 2009 e certificato ISO 27001, non fa certificare gli altri: la consulenza la fa un consulente ISO, il certificato lo rilascia un ente accreditato.
Noi mettiamo in opera la parte tecnica IT: firewall, backup, EDR, patch, MFA, log e cifratura.
Nel 2026 BullTech è certificata ISO 27001 ma non fa certificare i clienti: il percorso lo segue un consulente ISO e il certificato lo rilascia un ente accreditato. Noi mettiamo in opera la parte tecnica IT: firewall, backup, EDR, patch, MFA, log. Nell'Annex A 2022 i controlli tecnologici sono 34 su 93. Il canone MSP parte da 42 € a postazione al mese.
Tre ruoli diversi: il consulente costruisce il sistema di gestione, l'ente certifica, noi mettiamo in opera la parte tecnica.
| Attività | Consulente ISO | Ente accreditato | BullTech |
|---|---|---|---|
| Gap analysis e risk assessment | Sì | — | — |
| Policy, SoA e documentazione del sistema di gestione | Sì | — | — |
| Audit interno e riesame della direzione | Sì | — | — |
| Audit di certificazione e rilascio del certificato | — | Sì | — |
| Firewall, segmentazione di rete e VPN | Indica il controllo | Verifica | Sì |
| Backup e disaster recovery con test di ripristino | Indica il controllo | Verifica | Sì |
| EDR, patch e vulnerabilità | Indica il controllo | Verifica | Sì |
| MFA, accessi, log e cifratura | Indica il controllo | Verifica | Sì |
| Inventario asset e documentazione tecnica dei controlli | Lo usa per il risk assessment | Verifica | Sì |
Gli audit di certificazione e di sorveglianza li conduce sempre l'ente accreditato.
BullTech mette in opera la parte tecnica IT di chi si certifica ISO 27001: firewall WatchGuard, backup Veeam con test di ripristino, EDR Bitdefender, patch, MFA e accessi, log, cifratura, inventario degli asset e documentazione tecnica dei controlli. Sono quasi tutti controlli tecnologici dell'Annex A 2022 (34 su 93), escluse le parti di sviluppo software.
Non facciamo consulenza di certificazione e non portiamo le aziende al certificato. La certificazione ce l'abbiamo noi, ma per un cliente la strada giusta è un consulente ISO che costruisce il sistema di gestione e un ente accreditato Accredia che fa l'audit. Policy, SoA, risk assessment e audit interno restano al consulente.
È lo stesso lavoro che facciamo ogni giorno, da 17 anni, per oltre 200 aziende clienti: lo seguono 5 tecnici, su 10 persone in azienda. Il canone MSP da 42 € a postazione al mese comprende help desk, EDR, RMM e assistenza remota con patch management; firewall, server e backup si quotano su preventivo.
Quelli che l'auditor controlla con la configurazione davanti, non con un documento.
Firewall WatchGuard, segmentazione della rete, VPN con MFA. Il perimetro che l'auditor chiede di vedere configurato.
Backup Veeam con copie immutabili e test di ripristino registrati. Senza la prova che il restore funziona, il controllo sul backup non regge.
Bitdefender EDR su PC e server, con alert gestiti e report. È compreso nel canone MSP da 42 € a postazione al mese.
Aggiornamenti di Windows, Microsoft 365 e software di terze parti con l'RMM Atera, più il report di quello che è aggiornato e di quello che non lo è.
MFA su Microsoft 365, VPN e accessi amministrativi; account di servizio e privilegi ridotti al necessario. Chi entra, quando e da dove resta tracciato.
Raccolta e conservazione dei log, monitoraggio dei sistemi e degli avvisi. Sono le evidenze che l'ente certificatore chiede di vedere.
Cifratura di portatili, dischi e backup, più la gestione delle chiavi di recupero. Il controllo si dimostra con la configurazione, non a parole.
Elenco aggiornato di server, PC, apparati e software, e la descrizione dei controlli che abbiamo messo in opera. Il consulente lo usa per il risk assessment.
Sono servizi che erogiamo già ai clienti: li trovi descritti nelle pagine su sicurezza informatica aziendale, backup e disaster recovery e gestione degli endpoint.
Non è un nostro percorso di certificazione: sono i quattro momenti in cui entriamo noi.
Gap analysis, risk assessment e SoA li fa il tuo consulente ISO. Ti dice quali controlli tecnici servono davvero.
Verifichiamo firewall, backup, endpoint e accessi rispetto a quei controlli e ti quotiamo gli interventi, su preventivo.
Configuriamo quello che manca e scriviamo la documentazione tecnica di quanto fatto, da consegnare al consulente.
Patch, backup testati, EDR e log restano a posto tra un audit e l'altro. Gli audit di sorveglianza li fa l'ente.
I costi sono nella guida ai costi e tempi della certificazione ISO 27001, dove trovi i range di mercato di consulenti ed enti accreditati: non sono tariffe BullTech. Per capire come funziona lo standard, dai 93 controlli dell'Annex A alle fasi dell'audit, c'è la guida completa alla ISO 27001 per le PMI.
Se la tua priorità è la direttiva europea, guarda il nostro servizio di adeguamento NIS2. Le nostre certificazioni sono elencate nella pagina certificazioni BullTech.
Mandaci l'elenco dei controlli tecnici che ti ha indicato: ti diciamo cosa è già a posto e cosa va sistemato, con un preventivo.
Contenuto a cura di Andrea Panzeri, fondatore di BullTech Informatica, MSP certificato ISO 27001 con sede a Concorezzo (MB), attivo dal 2009 con oltre 200 aziende clienti in Lombardia.
Il consulente costruisce il sistema, l'ente certifica. Noi pensiamo a firewall, backup, EDR, patch, MFA e log.