StartUp Data Protection

Home › Company

Chi siamo

Una struttura specializzata in protezione dei dati e sicurezza informatica, con sedi a Napoli, Roma e Milano e clienti su tutto il territorio nazionale.

Start Up Data Protection

Da dove veniamo

Start Up Data Protection nasce dall'incontro fra due mestieri che di solito restano separati: la gestione dei sistemi informativi e la conformità normativa. Alle spalle ci sono oltre quarant'anni di lavoro sul campo nell'ICT, cominciati molto prima che la protezione dei dati diventasse una disciplina regolata.

È una provenienza che si sente nel modo di lavorare. Quando valutiamo l'adeguatezza di una misura di sicurezza non stiamo leggendo una lista di controllo: sappiamo com'è fatta l'infrastruttura di cui stiamo parlando, cosa comporta davvero segmentare una rete o gestire i privilegi amministrativi, e quali soluzioni sono sostenibili per un'azienda di venti persone.

Come lavoriamo

Tre criteri, che valgono per tutti i servizi.

Un solo interlocutore

Parte legale e parte tecnica sotto la stessa responsabilità. La maggior parte delle imprese si ritrova con il consulente privacy da un lato e il fornitore informatico dall'altro, che non si parlano: il risultato sono misure descritte nei documenti ma mai attuate sui sistemi, oppure strumenti acquistati e mai documentati. In entrambi i casi, davanti a un'ispezione o a un incidente, la posizione dell'azienda è debole.

Continuità

La conformità non è un traguardo ma una condizione da mantenere mentre l'azienda cambia. I nostri servizi sono strutturati come presidio, non come progetti che si chiudono con la consegna di un raccoglitore.

Evidenze

Ogni attività produce documentazione formale, datata e archiviata. Il principio di responsabilizzazione richiede di dimostrare la conformità: senza evidenze, il lavoro fatto non vale.

Certificazioni e garanzie

Le nostre qualificazioni sono rilasciate da terze parti e verificabili. Non usiamo formule autoreferenziali come «esperti certificati» senza indicare da chi e secondo quale norma.

  • Certificazione DPO rilasciata da organismo accreditato ACCREDIA secondo la norma UNI CEI EN 17740:2024
  • ISO/IEC 27001 — sistema di gestione della sicurezza delle informazioni
  • ISO/IEC 27017 — controlli di sicurezza per i servizi cloud
  • ISO/IEC 27018 — protezione dei dati personali nel cloud pubblico
  • ISO 9001 — sistema di gestione per la qualità
  • Polizza RC professionale specifica per l'attività di DPO
  • Registrazione MePA per la fornitura alle pubbliche amministrazioni

La NIS2 riguarda anche noi

Start Up Data Protection è registrata presso l'Agenzia per la Cybersicurezza Nazionale come soggetto importante, dalla prima finestra di registrazione aperta nel 2025. Non è un titolo di merito — è un obbligo di legge — ma ha due conseguenze concrete per chi lavora con noi.

La prima riguarda la catena di fornitura: se rientrate nella direttiva dovete documentare la sicurezza dei vostri fornitori, e un fornitore già dentro il perimetro, con misure attuate e obblighi di notifica propri, è un'evidenza che potete produrre invece di un questionario da far compilare.

La seconda è più semplice: il percorso lo abbiamo fatto su noi stessi. Analisi del perimetro con le imprese collegate, registrazione, categorizzazione delle attività, misurazione rispetto ai controlli dell'Allegato 1. Quando vi accompagniamo, sappiamo dove si inceppa.

Chi seguiamo

Operiamo come DPO esternalizzato per organizzazioni pubbliche e private, e affianchiamo aziende di diverse dimensioni sui percorsi di adeguamento e sui servizi di sicurezza gestita. I settori in cui abbiamo maggiore esperienza sono il manifatturiero, la sanità privata, le cooperative e l'agroalimentare, i servizi professionali, il commercio e le società ICT.

La maggior parte delle attività si svolge da remoto, con incontri in presenza quando servono davvero.

Un'ora per capire a che punto siete.

Senza impegno. Se non c'è nulla da fare, ve lo diciamo.

Richiedi una valutazione