Quali sono i principali vantaggi di WithSecure Consulting & Training?
Gestione centralizzata – Supporta il vostro ambiente WithSecure gestito a livello centrale.
Progetti su misura – Ogni intervento è personalizzato in base al vostro specifico ambiente.
Assistenza agli aggiornamenti – Supporto su richiesta durante gli aggiornamenti e le modifiche alla configurazione.
Controlli di integrità – Verifiche trimestrali e aggiornamenti annuali effettuati per vostro conto.
Formazione personalizzata – Sessioni sui prodotti su misura per il vostro personale IT.
Nota importante – Licenze non incluse; richiede prodotti WithSecure già in uso.
Download: WithSecure Consulting & Training
Progetti di consulenza mirati – Progetti di implementazione, aggiornamento e gestione su misura per il vostro ambiente.
Assistenza per gli aggiornamenti su richiesta – Disponibilità di esperti durante gli aggiornamenti e le modifiche al vostro ambiente.
Assistenza remota per la configurazione – Connessione remota per fornire assistenza con configurazioni, impostazioni e gestione.
Controlli trimestrali dello stato di salute – Revisioni trimestrali e aggiornamenti annuali eseguiti per vostro conto.
Sessioni di formazione personalizzate – Formazione su prodotti e servizi pensata appositamente per la vostra organizzazione IT.
Importante – Non sono incluse licenze di protezione; è richiesto un ambiente WithSecure già esistente.
WithSecure Consulting & Training è un servizio professionale in cui gli esperti dei prodotti WithSecure definiscono l’ambito e gestiscono progetti di implementazione, aggiornamento, gestione e formazione all’interno del vostro ambiente WithSecure esistente e gestito centralmente. WithSecure era precedentemente F-Secure Business, pertanto la documentazione interna più datata e i registri di acquisto potrebbero ancora indicare questi servizi con il nome F-Secure.
Implementazione più rapida – Gli esperti si occupano della configurazione, evitando che il vostro team debba prima imparare a farlo.
Meno interruzioni dovute agli aggiornamenti – Assistenza su chiamata durante la finestra di aggiornamento stessa.
Manutenzione documentata – Le revisioni trimestrali creano prove datate della regolare cura della piattaforma.
Le competenze rimangono interne – La formazione sviluppa capacità che i vostri amministratori manterranno in seguito.
Un unico canale di escalation – Un unico referente che conosce già il vostro ambiente.
Ambito su misura – Pagate solo per il lavoro necessario al progetto.
Poiché il servizio viene acquistato come lavoro a progetto con ambito definito, l’idoneità dipende meno dal numero di dipendenti e più dal fatto che utilizziate già prodotti WithSecure e abbiate qualcuno in azienda a cui affidare i risultati. La tabella mostra con quale frequenza ciascun requisito si applica tipicamente nella pratica; ciò non significa che il requisito stesso dipenda dalle dimensioni dell’azienda.
| Requisito | Piccole imprese | Azienda di medie dimensioni | Grande azienda |
|---|---|---|---|
| Obbligo di segnalazione in Svizzera | Raramente | Per settore | Spesso |
| NIS 2 nell'Unione europea | Raramente | Per settore | Spesso |
| Questionario sulla sicurezza dei grandi clienti | A volte | Spesso | ✓ |
| Personale interno incaricato di ricevere il trasferimento di conoscenze | ✕ | Parzialmente | ✓ |
| Questo prodotto è adatto | Limitato | ✓ | ✓ |
A partire dal 1° aprile 2025, ai sensi della legge riveduta sulla sicurezza dell’informazione, i gestori di infrastrutture critiche in Svizzera sono tenuti a segnalare gli attacchi informatici significativi all’Ufficio federale per la sicurezza informatica (BACS) entro 24 ore dalla loro individuazione. L’obbligo dipende dal settore e dalla funzione piuttosto che dalle dimensioni dell’azienda, pertanto un fornitore di energia di medie dimensioni o un fornitore di servizi IT può rientrare nell’ambito di applicazione, mentre un grande rivenditore al dettaglio no. WithSecure Consulting & Training supporta indirettamente l’adempimento di tale obbligo: un sistema di rilevamento correttamente configurato riduce il lasso di tempo tra la compromissione e la scoperta, mentre i controlli trimestrali dello stato di salute lasciano registrazioni datate che dimostrano che l’ambiente è stato effettivamente mantenuto. Ciò che il servizio non fa è rilevare l’attacco al posto vostro, decidere se sia soggetto a segnalazione o presentare la segnalazione, poiché ciò rimane un processo interno con responsabilità ben definite e una catena di escalation prestabilita. Inoltre, non può produrre la cronologia dell’incidente richiesta dal BACS, poiché questa deriva dai vostri registri di log e dai vostri fascicoli relativi al caso, piuttosto che da un intervento di consulenza. Il presente testo costituisce un’informazione di carattere generale e non una consulenza legale; valutate i vostri obblighi di segnalazione avvalendovi di un supporto legale qualificato.
Nessun prodotto o servizio garantisce la conformità alla direttiva NIS 2, poiché la direttiva riguarda gli obblighi organizzativi piuttosto che le funzionalità del software. La NIS 2 richiede che gli enti essenziali e importanti mantengano analisi dei rischi e politiche di sicurezza dei sistemi informativi, gestione degli incidenti, continuità operativa e gestione delle crisi, sicurezza della catena di approvvigionamento, sicurezza nell’acquisizione e nella manutenzione dei sistemi, procedure per valutare l’efficacia delle misure, igiene informatica di base e formazione, nonché controllo degli accessi. Questo servizio risponde direttamente a due di queste categorie: la formazione, attraverso sessioni su misura per la vostra organizzazione IT, e la sicurezza nell’acquisizione e nella manutenzione dei sistemi, attraverso progetti di implementazione e aggiornamento mirati. Anche i controlli trimestrali dello stato di salute e gli aggiornamenti annuali contribuiscono a soddisfare il requisito di valutare se le misure esistenti funzionino ancora. Ciò che il servizio non fornisce è la gestione degli incidenti come servizio gestito, la pianificazione della continuità operativa o della gestione delle crisi, la valutazione della sicurezza della catena di fornitura, né il controllo degli accessi su sistemi al di fuori dell’ambiente WithSecure. Tali misure rimangono di competenza della vostra organizzazione o richiedono servizi separati.
In parte, e soprattutto nelle sezioni operative piuttosto che in quelle tecniche. Fornisce risposte concrete sulla gestione delle patch e delle configurazioni per il vostro stack di sicurezza, sulla formazione del personale in materia di sicurezza e sulla verifica che la vostra piattaforma di protezione venga sottoposta a revisione secondo un calendario definito, poiché il controllo trimestrale dello stato di salute produce un documento datato che potete citare invece di una dichiarazione che dovete difendere. Non risponde invece a domande relative allo stato delle certificazioni, ai risultati dei test di penetrazione, allo sviluppo sicuro del software, alle sedi di trattamento dei dati, agli elenchi dei subappaltatori, ai test di continuità operativa o alla copertura di monitoraggio 24 ore su 24, 7 giorni su 7. C’è un limite che coglie di sorpresa gli acquirenti: WithSecure ha venduto la propria attività di consulenza sulla sicurezza offensiva nel maggio 2025, quindi i test di penetrazione e il red teaming non sono più servizi offerti da WithSecure e devono essere reperiti altrove. Se le voci aperte del questionario riguardano il monitoraggio e la risposta piuttosto che la qualità dell’implementazione, l’aggiunta di servizi di rilevamento e risposta della stessa famiglia WithSecure, con il servizio integrato di ricerca delle minacce Elevate, soddisfa più requisiti rispetto a ulteriori giorni di consulenza e mantiene la coerenza della console e della reportistica.
La differenza fondamentale sta nella continuità: la Consulenza e Formazione sui Prodotti viene acquistata come progetto a portata definita con inizio e fine precisi, mentre un Technical Service Manager di WithSecure è un referente designato a lungo termine che segue costantemente il vostro ambiente. Il responsabile del servizio tecnico funge da punto di contatto principale per le questioni tecniche, monitora in modo proattivo i casi di assistenza aperti, guida le decisioni relative alle soluzioni, fornisce assistenza nei progetti e nelle configurazioni e garantisce che ai vostri casi di assistenza venga assegnata la priorità. La consulenza e la formazione sui prodotti vi offrono lo stesso livello di competenza, ma nell’ambito di un progetto concordato, insieme ai controlli trimestrali dello stato di salute e alle sessioni di formazione personalizzate. Il Supporto Premium affianca entrambi i servizi e garantisce un accesso prioritario reattivo 24 ore su 24, 7 giorni su 7, agli esperti tecnici, piuttosto che un’attività di consulenza. Scegliete il servizio a progetto quando avete una specifica esigenza di implementazione, aggiornamento o formazione, e il Responsabile del Servizio Tecnico quando il vero problema è la gestione continua.
| Competenze | Consulenza e formazione | Responsabile del servizio tecnico |
|---|---|---|
| Modello di coinvolgimento | Per progetto | A ciclo continuo |
| Assistenza per l'implementazione e la configurazione | ✓ | ✓ |
| Controlli periodici dello stato di funzionamento | ✓ | Non specificato |
| Sessioni di formazione personalizzate | ✓ | Non specificato |
| Priorità dei casi di assistenza | Non specificato | ✓ |
"Non specificato" significa che WithSecure non elenca la voce relativa a quel servizio, il che non equivale a escluderla. Verificare qualsiasi voce contrassegnata in questo modo durante la definizione dell'ambito.
La limitazione principale riguarda l’ambito di applicazione: si tratta di tempo dedicato dagli esperti, non di software di protezione, quindi non ha alcun effetto finché non si utilizzano già i prodotti WithSecure e non aggiunge licenze, console né capacità di rilevamento proprie. WithSecure non pubblica un catalogo fisso dei servizi offerti perché ogni progetto viene definito separatamente, il che significa che non è possibile confrontarlo punto per punto con un’offerta della concorrenza prima di parlare con WithSecure o con il proprio rivenditore. Non è stato possibile verificare alcuna restrizione per paese o regione su questo servizio; ciò che è chiaro è che viene avviato tramite un modulo di contatto anziché fornito istantaneamente, quindi la lingua di consegna e i tempi di consegna vengono concordati durante la definizione dell’ambito di intervento invece di essere pubblicati. Una seconda sorpresa frequente riguarda il confine con la sicurezza offensiva: WithSecure ha ceduto la propria attività di consulenza in materia di sicurezza informatica il 31 maggio 2025 e ora opera in modo indipendente come Reversec, pertanto i test di penetrazione, il red teaming e la simulazione di attacchi non fanno più parte del portafoglio di WithSecure. Gli acquirenti che necessitano effettivamente di una gestione continuativa piuttosto che di un lavoro a progetto finiscono solitamente per aggiungere in un secondo momento un Technical Service Manager o il Premium Support.
Il servizio stesso include sessioni di formazione personalizzate sui prodotti e servizi WithSecure per la vostra organizzazione IT, con il formato concordato durante la definizione dell’ambito del progetto. Separatamente, WithSecure offre formazione a pagamento di livello esperto, in sede o in aula, su argomenti quali architettura di sicurezza, analisi forense e risposta agli incidenti, valutazione della sicurezza, phishing e scienze comportamentali.
Sì. Fa parte dei servizi di supporto ai partner di WithSecure, insieme alla formazione per i partner, e la piattaforma WithSecure Elements che supporta è basata su cloud e multi-tenant, quindi un provider può applicare lo stesso standard di configurazione e la stessa routine di controllo dello stato di salute a diversi tenant di clienti da un’unica console. Le condizioni commerciali per i partner vengono concordate separatamente con WithSecure.