180 domande, 30 giorni di scadenza, e il contratto sul tavolo. Carica il questionario e sappi esattamente a che punto sei in un minuto.
NIS2 · ISO 27001 · DORA · ENS · TISAX · o il formato proprio del tuo cliente
Il tuo file non esce mai dal tuo browser. Per classificare le domande viene elaborato solo il testo di ciascuna domanda — mai il documento, mai i nomi delle aziende e mai una risposta che hai già compilato.
Disponete di una politica di sicurezza delle informazioni approvata dalla direzione?
art. 21.2.a
L’autenticazione a più fattori è richiesta per tutti gli accessi remoti?
art. 21.2.j
Indicate l’RTO e l’RPO dei vostri sistemi critici.
art. 21.2.c
Con quale frequenza eseguite scansioni delle vulnerabilità?
art. 21.2.e
Il tuo cliente è obbligato a dimostrare che i suoi fornitori sono sicuri. Non può verificare voi tutti, quindi vi manda un questionario. Se non rispondi, o rispondi male, smetti di essere fornitore.
Funziona per qualsiasi normativa
NIS2, ISO 27001, DORA, ENS, TISAX o il formato proprio del tuo cliente. Lavoriamo sui controlli, non sui formati: sotto, chiedono tutti le stesse cose.
Non la butti via
La base di prove che costruiamo resta. Il questionario successivo si risponde in pochi minuti, non in settimane.
Non rispondiamo ciò che non si può dimostrare
Senza prova, viene segnato come lacuna. Un "sì" senza supporto in un contratto è una dichiarazione falsa, e costa molto più caro del problema originale.
Prezzo fisso e pubblicato
Sai quanto costa prima di parlare con nessuno. Niente preventivi su misura né ore fatturabili.
È per te se...
Non è per te se...
L’email del tuo cliente dice sempre perché te lo manda. Trova il tuo caso.
NIS2
Te lo manda
Un cliente di energia, trasporti, sanità, banche, pubblica amministrazione, acqua, rifiuti o infrastrutture digitali
Lo riconosci da
«obblighi di catena di fornitura», «Direttiva 2022/2555», «soggetto essenziale o importante»
Se il tuo cliente è tedesco, è obbligato dal dicembre 2025
ISO 27001
Te lo manda
Qualsiasi azienda certificata che ti ha come fornitore
Lo riconosci da
riferimenti tipo A.5.1, A.8.8, «Allegato A», «SGSI»
DORA
Te lo manda
Una banca, un’assicurazione, una società di gestione o una fintech
Lo riconosci da
«fornitore terzo di servizi ICT», «Regolamento 2022/2554», «rischio di terze parti»
Si applica anche se non sei nel settore finanziario — basta fornire loro un servizio ICT
ENS (Spagna)
Te lo manda
Una pubblica amministrazione spagnola o un aggiudicatario di appalto pubblico
Lo riconosci da
«Esquema Nacional de Seguridad», «RD 311/2022», codici tipo op.acc.1, mp.info.3
Di solito arriva insieme a un capitolato di appalto
TISAX
Te lo manda
Un costruttore automotive o un fornitore Tier 1
Lo riconosci da
«VDA-ISA», «etichetta TISAX», livelli AL1/AL2/AL3, «ENX Association»
Il più esigente, di solito con scadenze brevi
Formato proprio del cliente
Te lo manda
Qualsiasi grande azienda con un proprio reparto sicurezza
Lo riconosci da
non cita alcuna normativa, o le mescola
Sotto chiedono le stesse cose. Lavoriamo sui controlli, non sui formati
Normative come NIS2, DORA, ISO 27001 e l’ENS spagnolo obbligano le grandi aziende a controllare la sicurezza della propria catena di fornitura. Non potendo verificare centinaia di fornitori, inviano questionari. La conseguenza di non rispondere di solito non è una sanzione: è che il contratto non viene rinnovato. Nessuna pratica, nessuna notifica — semplicemente non sei più nella lista, e spesso non sai nemmeno perché.
Un’email con un foglio Excel allegato e una scadenza. Nessuno lo ha negoziato con te. Se non lo restituisci in tempo, il tuo cliente deve cercare un altro fornitore — la sua stessa normativa lo richiede.
RTO, RPO, segmentazione di rete, gestione patch, MFA, conservazione dei log. Tu produci componenti. Il tuo informatico si occupa di stampanti ed email.
Spuntare "sì" non basta. Vogliono il documento, il report, lo screenshot. E firmare un "sì" che non puoi dimostrare è una dichiarazione falsa all’interno di un contratto commerciale.
Il 54% delle aziende dichiara di aver perso commesse per non aver completato in tempo i questionari di sicurezza, e l’88% impiega più di due settimane a farlo a mano, secondo dati di settore. Non si perde bocciando il questionario: si perde per la lentezza.
Ripartizione partendo da zero
(la maggior parte è redigere ciò che non esiste ancora)
Quelle 2-3 ore sono tue, per rispondere alle nostre domande su come lavorate. Tutto il resto lo facciamo noi.
Noi ti lasciamo una base riutilizzabile: il questionario successivo si risponde in pochi minuti, non in settimane.
Farlo internamente
12-70 h del tuo team
Tra 480 € e 2.800 € di costo interno a 40 €/h, a seconda che tu abbia già la documentazione (12-18 h) o parta da zero (40-70 h) — e che qualcuno in azienda conosca la risposta corretta.
Consulenza tradizionale
3.000-8.000 €
Tra 4 e 8 settimane.
Complision
1.200-2.400 €
48-72h dalle tue prove, e resta una base costruita per i questionari successivi.
Non facciamo lo stesso lavoro di una consulenza di implementazione NIS2 completa — loro implementano la conformità a un’intera normativa. Noi risolviamo questo problema specifico: rispondere al questionario che hai appena ricevuto, con prove reali a supporto.
| Consulenza di compliance | Complision | |
|---|---|---|
| Cosa risolve | Implementare un sistema di gestione completo | Rispondere al questionario che hai ricevuto |
| Quando si contratta | Quando decidi di certificarti | Quando il tuo cliente ti dà una scadenza |
| Ambito | Tutta l’organizzazione | Quello che ti chiedono |
| Durata | 4-8 settimane o più | 48-72h dalle tue prove |
| Prezzo tipico | 3.000-8.000 € | 1.200-2.400 € |
| Cosa ti resta | Un sistema di gestione implementato | Il tuo questionario compilato e una base riutilizzabile |
| Questionario successivo | Ricominci da capo | Minuti |
Una consulenza di compliance e Complision non competono: risolvono problemi diversi. Se il tuo obiettivo è certificarti ISO 27001 o implementare un sistema di gestione completo, ti serve una consulenza, e noi non la sostituiamo. Se quello che hai è un questionario sul tavolo con una scadenza, quello è il nostro lavoro. Molti clienti, infatti, iniziano da qui perché la scadenza incalza, e assumono una consulenza dopo, con la mappa delle lacune già pronta.
Excel o PDF, esattamente come te lo ha inviato il tuo cliente. Analizzato nel tuo browser — il file non viaggia mai verso alcun server, né nostro né di altri.
Ogni domanda classificata per controllo e per il quadro normativo rilevante, più l’elenco esatto dei documenti che ti mancano per rispondere con prove reali.
Redigiamo ciò che non esiste, raccogliamo ciò che esiste già, e rispondiamo al questionario. Da quel momento, il prossimo cliente che chiede ottiene risposta in pochi minuti.
Il tuo questionario può citare articoli, allegati o sigle molto diverse a seconda di chi te lo invia — oppure non citare alcuna normativa e usare semplicemente il formato del tuo cliente. Non importa: classifichiamo ogni domanda per controllo, non per il nome della normativa.
Il lavoro difficile è costruire la tua base di prove una volta sola. Da lì in poi, mantenerla è economico. Prezzi fissi e pubblicati — nessun preventivo su misura né trattativa.
Inizia gratis
Carica il tuo questionario e vedi il risultato completo a schermo, senza carta né registrazione. Il report PDF è gratuito in cambio della tua email.
| Con manutenzione | Senza manutenzione | |
|---|---|---|
| Quota annuale | 490 € | 0 € |
| 1º questionario dell’anno | Incluso | 600 € |
| Questionari successivi | 300 € | 600 € |
| Avvisi di scadenza | Sì | No |
| Aggiornamento normativo | Sì | No |
Il tuo caso
1 questionario all’anno
490 € vs 600 €
Conviene
2 questionari all’anno
790 € vs 1.200 €
Conviene chiaramente
Nessuno quell’anno
490 € vs 0 €
Non conviene
L’elenco esatto di ciò che ti manca, con quale documento serve per ogni cosa, in che ordine e quante ore ti servirà. Lo esegui tu.
Vedi cosa includeNo — e diffida di chi ti dice il contrario. Né NIS2, né ISO 27001, né DORA, né l’ENS spagnolo si "superano" tramite noi: nessuno di essi ha un esame o un certificato rilasciato da terzi come Complision. Ciò che esiste davvero è il questionario che ti invia il tuo cliente. È quello che ti aiutiamo a compilare.
Il file in sé, da nessuna parte: l’analisi avviene nel tuo browser e il documento non viene mai caricato su un server. Per classificare ogni domanda viene elaborato solo il suo testo — mai il file, il nome della tua azienda o una risposta già compilata. Chiudi la scheda e non rimane nulla che ti riguardi. Conserviamo il risultato aggregato solo se richiedi il report.
Sì. ISO 27001, DORA, ENS, TISAX, il formato del tuo cliente, o un misto di tutto: alla base chiedono le stesse cose, cambia solo la formulazione. Il nostro sistema lavora sui controlli, non sul formato.
Di solito lo dice l’email del tuo cliente. Se non è chiaro, carica il questionario: lo rileviamo dal contenuto stesso.
Sì, è il caso più frequente. Ne rileviamo diverse contemporaneamente e classifichiamo per controlli, non per formato.
No. Una consulenza implementa un sistema di gestione completo; noi rispondiamo al questionario che hai ricevuto e costruiamo la tua base di prove. Sono cose diverse, e spesso complementari.
No. Il servizio è un pagamento unico. La manutenzione è annuale e facoltativa: se non la sottoscrivi, la tua base di prove resta salvata e paghi solo quando arriva un altro questionario.
Se ricevi almeno un questionario all’anno, sì: 490 € contro i 600 € che costa rispondere senza manutenzione. Se non ne aspetti nessuno, non sottoscriverla: la tua base resta comunque salvata, e paghi solo quando ti serve.
Perché c’è più lavoro. Con la manutenzione la tua documentazione è aggiornata e rispondere è quasi immediato. Senza di essa, dopo un anno buona parte delle prove è scaduta e va rifatta.
No. Resta salvata. Quando arriva un altro questionario, lo rispondiamo con quella base.
Viene risposto con la base già costruita, quindi costa molto meno del servizio. Con manutenzione, il primo di ogni anno è incluso e i successivi costano 300 €. Senza manutenzione, 600 €.
Conta più di quanto pensi. Un Microsoft 365 o Google Workspace ben configurato copre già MFA, cifratura della posta e registro delle attività. Il lavoro non è implementare qualcosa di nuovo: è ordinarlo, documentarlo e poterlo mostrare. Buona parte del nostro lavoro consiste esattamente in questo.
Senza registrazione, senza carta di credito, e senza che il file lasci il tuo computer. Se poi vuoi che rispondiamo noi al posto tuo, parliamone.
Analizza il mio questionario