Vai al contenuto
VIGÍA · Analisi dei rischi viva

La prima analisi dei rischi che non sta mai ferma.

Un'analisi tradizionale è una foto che scade il giorno della firma. Vigía è un film: l'intervista di Lucy la costruisce in 15 minuti e, da lì in poi, si ricalcola da sola — ogni mese, settimana o giorno secondo il piano — incrociando minacce, vulnerabilità e notizie con il TUO inventario, il TUO settore e le TUE sedi.

✓ Nessuna carta nel Free · Attivazione istantanea · IA locale: i tuoi dati non lasciano il nostro datacenter

MAGERIT · ISO 27005 · MITRE ATT&CK IA locale — i tuoi dati non lasciano la Spagna Sorveglianza CCN-CERT · INCIBE · KEV/EPSS Attivazione istantanea — senza commerciali

Cosa copre

Tutto il ciclo del rischio, in un solo strumento

Ogni modulo indica il piano da cui è incluso. I piani superiori includono tutto quello dei precedenti.

Analisi MAGERIT / ISO 27005

Percorso guidato in 9 passi: asset, dipendenze, valutazione, minacce, rischio inerente e residuo. L'intervista di Lucy lo genera per te e ogni pagina si spiega alla prima visita.

Da Free
✦ Proposta 1…
✦ Proposta 2…
Usa

L'IA propone, tu decidi

Valutazione assistita degli asset, «Scrivi con Lucy» in giustificazioni, rischi e piani d'azione. Non scrive mai da sola: propone e tu approvi, correggi o salti. Tutto in locale.

Assaggio nel Free · tutto in Advance

Trattamento e piani d'azione

Cinque strategie (mitigare, trasferire, accettare, evitare, sfruttare), residuo ricalcolato, piani d'azione con follow-up e firma dell'analisi.

Da Free

Indicatori (KRI)

Indicatori chiave di rischio con storico, periodicità e tendenza — per dimostrare all'auditor (e alla direzione) che il rischio si misura, non si intuisce.

Da Advance

Rischi aziendali

I rischi che un manager capisce: contratti, fornitori, persone chiave, normativa. Con lo stesso motore di trattamento di quelli tecnici.

Da Enterprise

Continuità (ISO 22301)

BIA per processi, piani di continuità generati con i tuoi dati reali e calendario dei test con lezioni apprese.

Da Enterprise

Governance dell'IA (ISO/IEC 42001)

Inventario dei sistemi di IA e valutazione preventiva d'impatto — quello che ti chiederanno se usi l'IA con clienti o dipendenti.

Da Enterprise
0
perdita attesa evitata all'anno

Il rischio, in euro

Perdita attesa annuale, simulazione Monte Carlo e scenari «e se…» prima di investire. Perché la direzione decida senza lezioni di MAGERIT.

Da Enterprise

Fornitori (TPRM)

Rischio di terze parti collegato alla tua analisi: il fornitore a cui trasferisci un rischio resta sorvegliato, non dimenticato.

Da Enterprise

Sorveglianza quotidiana OSINT

CCN-CERT, INCIBE, vulnerabilità sfruttate (KEV/EPSS), tendenze di attacco, incidenti nel tuo settore e la geopolitica delle tue sedi — tutto incrociato ogni giorno con i tuoi asset e i tuoi rischi. Se qualcosa ti riguarda, lo sai subito.

Pro · Sentinel
Rischio ransomware?
Medio-alto · 2 piani ✦

Analista virtuale 24/7

Chatta con Lucy sulla TUA postura di rischio: conosce i tuoi rischi aperti, i tuoi piani e i tuoi avvisi, e risponde come il tuo analista.

Pro · Sentinel
JiraM365Slack

Integrazioni

Jira, Microsoft 365, EDR, webhook, API e SSO. I piani d'azione vivono dove lavora il tuo team, non su un'altra isola.

Da Enterprise

La chiave dei piani

Ogni quanto si ricalcola il tuo rischio?

È la vera differenza tra i piani. Ogni revisione automatica rigenera i tuoi scenari, confronta con la precedente e ti racconta in linguaggio semplice cosa è cambiato — con avviso in app e nella tua posta.

Ricalcolo manualeRicalcoli l'analisi quando ti serve, una volta al mese. L'analisi completa, senza costi.Free
MensileL'analisi si rivede da sola ogni mese: cosa è peggiorato, cosa è migliorato e le novità del catalogo.Advance
SettimanaleIl ritmo di un comitato di sicurezza: nessun dato della tua analisi supera i sette giorni.Enterprise
Quotidiana, con sorveglianzaSe il mondo cambia oggi, la tua analisi cambia oggi: sorveglianza OSINT, radar di settore e contesto geopolitico inclusi.Pro · Sentinel

Sorveglianza continua · il cuore di Sentinel

Un analista che non dorme mai: sorveglia il mondo e lo incrocia con la tua azienda

La sorveglianza non è un feed di notizie. Ogni giorno, Vigía ripassa i tuoi asset e i tuoi rischi uno a uno rispetto a ciò che accade là fuori: avvisi ufficiali, vulnerabilità sfruttate, tendenze di attacco, incidenti in aziende del tuo settore e contesto geopolitico. Se qualcosa ti riguarda, la tua analisi cambia — e tu lo scopri, con il perché.

I tuoi asset, esaminati uno a uno

Ogni avviso del CCN-CERT e di INCIBE e ogni vulnerabilità sfruttata (KEV/EPSS) viene confrontata con il tuo inventario reale: cosa hai, quale versione, cosa esponi su internet. Senza rumore: solo ciò che ti riguarda.

Pro · Sentinel

Le tendenze, prima che arrivino

Campagne ransomware, phishing mirato, nuove tecniche MITRE ATT&CK. Se una tendenza punta ad aziende come la tua, i tuoi rischi salgono prima del colpo, non dopo.

Pro · Sentinel

Il tuo settore, sotto il radar

Un incidente in un'azienda come la tua? Nuovi rischi che iniziano a comparire nel tuo settore? Vigía li rileva e ti propone di aggiungerli alla tua analisi. Impari dal colpo che si è preso un altro.

Pro · Sentinel

Geopolitica per sede

Crisi, conflitti e cambi normativi nei paesi in cui operi. Se una sede o un fornitore si trova in una zona calda, il suo rischio sale da solo — con il perché spiegato.

Pro · Sentinel

E nulla resta una semplice allerta: ogni riscontro finisce in un rischio ricalcolato, un avviso nell'app e nella tua casella e, se serve, un piano d'azione proposto da Lucy.

IA locale

I tuoi dati sono solo tuoi. Letteralmente.

La nostra IA gira nel nostro datacenter in Spagna. Il tuo inventario, i tuoi rischi e tutto ciò che scrivi vengono elaborati in locale, dentro quel confine — nulla viene inviato a fornitori di IA terzi.

  • Né OpenAI, né Google, né un fornitore dall'altra parte del mondo
  • Datacenter in Spagna — i tuoi dati non attraversano nessun confine
  • Nessuno addestra modelli con le tue informazioni
  • Quando vendi conformità, si comincia da casa propria
DATACENTER GRC GO · SPAGNA
Il tuo inventario I tuoi rischi Lucy, l'IA
OpenAI
Google
Altri terzi

Le tue informazioni non lasciano il datacenter: ogni tentativo di uscita rimbalza.

Piani e prezzi

Cosa include ogni versione, senza postille

La differenza è la cadenza: ogni piano rivede la tua analisi più spesso. Prezzi IVA esclusa; piani a pagamento con contratto di 24 mesi, gateway di pagamento e attivazione istantanea.

Free0 €<10 dipendenti Advance99 €/mes6 mesi gratis Enterprise349 €/mes6 mesi gratis Pro · Sentinelda 890 €/meseattivazione istantanea
L'analisi
Revisione dell'analisiManuale · 1 ricalcolo/meseMensile automaticaSettimanale automaticaQuotidiana automatica
Analisi MAGERIT / ISO 27005 completa, guidata passo a passo
Asset · sedi · utenti30 · 1 · 1∞ · 3 · 5∞ · ∞ · 20∞ · ∞ · ∞
Multi-organizzazione (gruppi, filiali, consulenti)
Catalogo esteso (MITRE ATT&CK + rischi di business + settore/localizzazione)
Report PDF/WordCon marchioSenza marchioSenza marchioSenza marchio
L'IA che lavora per te — in locale
Intervista di Lucy: inventario e rischi generati
Valutazione assistita degli asset (l'IA propone, tu decidi)Assaggio
«Scrivi con Lucy» in giustificazioni, rischi e pianiAssaggio
Riassunto di ogni revisione in linguaggio semplice
Avviso di nuovi rischi del catalogo
Analista virtuale 24/7 (chatta con la tua postura di rischio)
Moduli
Indicatori di rischio (KRI) con storico e tendenza
Registro dei rischi aziendali (legale, fornitori, persone)
Continuità operativa: BIA, piani e test (ISO 22301)
Governance dell'IA (ISO/IEC 42001): inventario e valutazione preventiva
Rischio fornitori (TPRM)
Quantificazione in € (perdita attesa, Monte Carlo, «e se…»)
Sorveglianza e integrazione
Sorveglianza quotidiana delle fonti ufficiali (CCN-CERT, INCIBE, KEV/EPSS), incrociata asset per asset con il tuo inventario
Tendenze di attacco emergenti: se una campagna punta ad aziende come la tua, il tuo rischio viene ricalcolato prima del colpo
Radar di settore: incidenti e nuovi rischi nel tuo settore, rilevati e proposti nella tua analisi
Geopolitica per sede: crisi nei tuoi paesi → il tuo rischio sale da solo
Ogni allerta finisce in azione: rischio ricalcolato, avviso e piano d'azione proposto
Notifiche in app + avvisi e-mail configurabili
Avvisi a Teams / Slack · API · SSO · Jira
Accompagnamento
SupportoStandardStandardPrioritarioPrioritario · SLA 99,5 % · onboarding dedicato
Inizia gratis Attiva — 6 mesi gratis Attiva — 6 mesi gratis Attiva ora

Due modi per iniziare oggi stesso

Gratis per sempre, o il tuo piano attivato all'istante

Gratis. Per sempre.

Per aziende con meno di 10 dipendenti

  • Analisi MAGERIT/ISO 27005 completa, senza tagli
  • Intervista con Lucy + inventario e rischi generati dall'IA
  • Fino a 30 asset · un ricalcolo al mese
  • Report PDF per la tua direzione o il tuo cliente
  • Senza carta, senza scadenza, senza postille
Crea il mio account gratis →

Attivalo all'istante

Advance · Enterprise · Pro — senza commerciali

  • Gateway di pagamento e attivazione istantanea: paghi e sei dentro
  • 6 mesi gratis su Advance ed Enterprise
  • Senza telefonate né solleciti commerciali: provi per conto tuo
  • Tutto ciò che hai creato nel Free si conserva quando sali di piano
  • Prezzi pubblici: quello che vedi in tabella è quello che paghi
Attiva il mio piano →

Domande? Scrivici

Senza commerciali né telefonate: rispondiamo per iscritto entro 24 ore lavorative.

L'invio avviene tramite FormSubmit (USA) verso info@grcgo.com. Dettagli e diritti nella informativa privacy.

Inviando accetti che trattiamo i tuoi dati solo per risponderti. Diritti: info@grcgo.com.

La tua analisi inizia oggi. E non scade mai più.

Quindici minuti con Lucy e avrai il tuo inventario, i tuoi rischi e il tuo report. Senza commerciali, senza demo: gratis, o con il tuo piano attivato all'istante.