Vulnerability Management — PMI manifatturiera
Problema
Rete e server non monitorati regolarmente; vulnerabilità critiche scoperte solo dopo un tentativo di intrusione. Nessun processo strutturato di remediation né sensibilizzazione del personale al phishing.
Soluzione
Deploy di VMaaS con scansioni mensili, report prioritizzati per CVSS, piano di remediation condiviso con l'IT interno, campagne phishing trimestrali e ticketing per le segnalazioni dei dipendenti.
Tecnologie
Scanner di rete, dashboard vulnerabilità, modulo phishing, sistema di ticketing integrato.
Tempistiche
Setup iniziale: 3 settimane. Ciclo continuo di scan e remediation.
Risultato
Vulnerabilità critiche ridotte del 78% in 6 mesi. Tasso di click sul phishing simulato sceso dal 34% al 9%. Tempo medio di remediation delle criticità P1: da 45 a 12 giorni.