SECURITY AUDIT

Cyber Security Checklist

10 punti critici per proteggere la tua PMI dagli attacchi informatici. Verifica lo stato della tua sicurezza in 5 minuti.

Progresso: 0/100%

Backup Automatico Giornaliero

CRITICAL

Backup incrementale su 2 destinazioni (cloud + hardware esterno). Test di ripristino mensile.

Autenticazione a Due Fattori (2FA)

CRITICAL

Attiva su tutti gli account amministrativi (email, hosting, CMS, banca).

Password Manager Aziendale

CRITICAL

Usa 1Password o Bitwarden per password uniche e complesse (min 16 caratteri).

Firewall WAF (Web Application Firewall)

HIGH

Cloudflare, Sucuri o AWS WAF davanti al sito. Blocca bot e attacchi DDoS.

Aggiornamenti Software Mensili

HIGH

CMS (WordPress), plugin, OS server, librerie. Automatizza con Watchtower o script.

Certificato SSL/TLS Valido

HIGH

HTTPS attivo su tutto il dominio. Verifica scadenza e rinnovo automatico.

Formazione Team su Phishing

MEDIUM

Sessione trimestrale. Simulazioni email phishing per testare awareness.

Accessi Remoti Sicuri (VPN)

HIGH

VPN aziendale (WireGuard, Tailscale) per accesso da remoto. Mai RDP aperto.

Log di Sicurezza Centralizzati

MEDIUM

Monitora accessi sospetti con Fail2Ban o servizio SIEM (Security Information).

Piano di Incident Response

MEDIUM

Documento con contatti IT, procedura backup restore, comunicazione clienti.

Scarica la Checklist Completa

Ricevi la versione PDF stampabile con note tecniche aggiuntive e template per l'Incident Response Plan.