Tutto il vostro GRC, gestito in un unico strumento

Analisi dei rischi ISO 27005, conformità multi-framework e piani d'azione — dal rischio alla decisione. Sovrano, ospitato in Europa.

Nove competenze, una piattaforma

9 moduli · 1 piattaforma

Selezioni un modulo per scoprire cosa fa.

Cosa ottenete concretamente

Tre esempi di deliverable prodotti direttamente da Galea — riflesso esatto di ciò che i vostri team manipolano quotidianamente.

R3
R1
R2
R4
R5
R6
Rischi

Matrice 4×4 di rischio interattiva

Visione d'insieme dei vostri rischi valutati, cliccabili, filtrabili per entità o framework.

REGISTRO
R1 Ransomware ERP 16
R2 Fuga dati HR 12
R3 Indisp. SaaS CRM 9
Gestione

Registro dei rischi centralizzato

Tutti i vostri rischi in un unico luogo, con titolare, stato di trattamento e cronologia.

REPORT ISO 27005
Analisi rischi 2026
PDF
42 p.
Deliverable

Report ISO 27005 esportato

PDF pronto da presentare al CdA, opponibile a revisori e assicuratori.

Phishing e pentest

La vostra sicurezza, messa alla prova

Due moduli per testare in condizioni reali: i vostri collaboratori di fronte al phishing, le vostre applicazioni di fronte a un attaccante.

Campagne di phishing

modulo Sensibilizzazione
Ciò che Galea gestisce
  • Campagne di simulazione pronte all'uso da una libreria di modelli
  • Sensibilizzazione immediata: chi cade nella trappola viene formato sul momento
Campagna in corso
Test Phishing Q1 2026
2Campagne
1In corso
268Email inviate
18 %Tasso di clic
5 %Tasso di segnalazione
250Inviate
187 (75 %)Aperte
43 (17 %)Cliccate
12 (5 %)Segnalate
Metriche di rischio
Tasso di apertura75 %
Tasso di clic17 %
Tasso di segnalazione5 %
Credenziali inviate3 %

Pentest automatizzato

modulo Audit / Pentest IA · Negozio online · ambiente dimostrativo
Obiettivo

juiceshop.local:3000

Perimetro

Intero sito · 82 punti di ingresso

Intensità

Sfruttare impatto reale

Tipo

Black box · senza informazioni preliminari

Progressione

anon → user → admin

Percorso di compromissione
Punto di ingresso
XSS DOM, esecuzione dimostrata

Iniezione riflessa nella ricerca del sito.

Sbloccato
Codice eseguito presso la vittima

Il codice dell'attaccante gira con i permessi della vittima.

Impatto
Furto di sessione, furto d'identità

Agire a suo nome, leggere i suoi dati, cambiarne la password.

24Vulnerabilità
13Sfruttate
Criticità confermate
  • IDOR/rest/basket
  • SSRF fuori banda/profile/image/url
  • Token JWT falsificabile/rest/basket/106
  • Logica di business · prezzi/api/Users
  • Elusione dell'autenticazione/rest/user/login

+ 10 altre criticità

Intelligenza artificiale

Un'IA sovrana,
specializzata cyber

Galea non si limita a rispondere: esegue i vostri workflow GRC, dallo scenario di rischio al piano d'azione. Un esperto umano resta sempre decisore — è il dual scoring IA / Esperto.

Come funziona la nostra IA
Ciò che avete già
  • Scanner di vulnerabilità Qualys · Rapid7
  • Azure · Google Workspace
  • CMDB
  • Eventi e log
  • Corpus documentale
  • Rapporti di audit
  • Documenti di architettura
  • Contesto di business
L'IA di Galea
TARS
Alimentato da Mistral
Ciò che Galea produce
Analisi dei rischi
S1 Elevato · 12/16 Validato
Punteggio di conformità
DORA 97 %
NIS2 48 %
Piano d'azione
11 %

65 azioni prioritizzate, monitorate nel tempo

Accompagnamento

Un accompagnamento esperto
oltre lo strumento

Galea non si riduce a una piattaforma. Il nostro team Phishia accompagna i vostri team — audit iniziale, formazione, monitoraggio operativo — per trasformare l'implementazione in un successo misurabile.

✓ Audit iniziale del contesto cyber e normativo
✓ Formazione dei team CISO, DPO e di business
✓ Monitoraggio operativo & revisione delle campagne
✓ Simulazione phishing e sensibilizzazione continua
Scoprire Phishia
Phishia
Sensibilizzazione & phishing
50+
Template
∞
Campagne
+38%
Vigilanza

ISO 27005

ISO 27005 è lo standard internazionale per la gestione del rischio della sicurezza delle informazioni: struttura l'analisi in 5 workshop.
Galea lo implementa integralmente e automatizza le parti più dispendiose in termini di tempo — generazione degli scenari tramite IA, suggerimento dei punteggi, identificazione delle misure di sicurezza.

5
Workshop
4
Livelli di gravità
4
Livelli di probabilità
16
Celle della matrice
4
Categorie G·P·D·R
∞
Scenari IA
✓ Raccomandato da ANSSI e ENISA
✓ Compatibile con ISO 27001, NIS2, LPM
✓ Riconosciuta da auditor e assicuratori

Come Galea implementa ogni fase

ISO 27005 struttura l'analisi dei rischi in 5 workshop successivi. Galea automatizza ciascuno di essi e genera i deliverable attesi.

Workshop 1

Perimetro e baseline di sicurezza

Cosa fa Galea
  • Importazione dell'inventario IT esistente
  • Categorizzazione automatica dei valori aziendali
  • Identificazione degli asset di supporto associati
  • Valutazione della baseline di sicurezza iniziale
Deliverable generati
  • Tabella dei valori aziendali
  • Mappa degli asset di supporto
  • Valutazione baseline di sicurezza
  • Perimetro dello studio documentato
Workshop 2

Fonti di rischio

Cosa fa Galea
  • Catalogo FR pre-caricato per settore
  • Motivazione, capacità e attività dell'attaccante
  • Coppie FR/OV valutate automaticamente
  • Mantenute / non mantenute con giustificazione
Deliverable generati
  • Lista delle FR valutate
  • Coppie FR/OV mantenute
  • Profilo dell'attaccante
  • Mappa delle minacce
Workshop 3

Scenari strategici

Cosa fa Galea
  • Generazione IA di 3–5 scenari per coppia
  • Percorso: Riconoscere → Entrare → Trovare → Sfruttare
  • Valutazione della gravità G1–G4
  • Probabilità V1–V4
Deliverable generati
  • Scenari strategici documentati
  • Mappa di calore strategica
  • Eventi temuti valutati
  • Impatti aziendali identificati
Workshop 4

Scenari operativi

Cosa fa Galea
  • Mappatura automatica alle tecniche avversarie note
  • Asset di supporto attaccati identificati
  • Modellazione grafica dei percorsi di attacco
  • Dettaglio completo presentato in demo
Deliverable generati
  • Scenari operativi dettagliati
  • Grafo dei percorsi di attacco
  • Mappatura ai riferimenti di attacco
  • Matrice di rischio operativo
Workshop 5

Trattamento del rischio

Cosa fa Galea
  • Raccomandazioni IA classificate per G·P·D·R
  • Governance, Protezione, Difesa, Resilienza
  • Stima del rischio residuo
  • Piano di trattamento prioritizzato per ROI
Deliverable generati
  • Piano di trattamento del rischio
  • Rischio residuo documentato
  • Report ISO 27005 completo (PDF)
  • Sintesi esecutiva per il consiglio

Gravità e probabilità

Scala di gravità

G1
Minore

Impatto trascurabile sulle missioni

G2
Significativo

Impatto notevole, gestibile

G3
Grave

Forte impatto sulle missioni essenziali

G4
Critico

Mette in pericolo l'organizzazione

Scala di probabilità

V1
Minima

Improbabile, richiede risorse significative

V2
Significativa

Realistica con risorse moderate

V3
Alta

Probabile, risorse standard sufficienti

V4
Massima

Molto probabile, scenario già osservato

Prova gratuita — Senza carta di credito

Pronto a proteggere la tua organizzazione?

Unisciti alle aziende che si affidano a Galea per guidare la loro cyber-resilienza. Demo da 30 minuti.

Sei già cliente? Accedi alla piattaforma