Tutto il vostro GRC, gestito in un unico strumento
Analisi dei rischi ISO 27005, conformità multi-framework e piani d'azione — dal rischio alla decisione. Sovrano, ospitato in Europa.
Nove competenze, una piattaforma
9 moduli · 1 piattaformaAnalisi dei rischi
ISO 27005, fasi da 1 a 5
Le cinque fasi della ISO 27005 condotte con l'IA: perimetro e base di sicurezza, sorgenti di rischio, scenari strategici e operativi, infine il trattamento del rischio. TARS propone da tre a cinque scenari per asset; il vostro esperto convalida e corregge il punteggio.
- ISO 27005
- EBIOS RM v1.5
- Matrice 4×4
- MITRE ATT&CK
- Doppio punteggio IA / esperto
Mappatura degli asset
asset, flussi, dipendenze
Inventario dei vostri asset — applicazioni, server, dati, fornitori — con classificazione e dipendenze. Flussi e interconnessioni sono visualizzati in 2D e in 3D e alimentano direttamente l'analisi dei rischi.
- Classificazione DICP
- CMDB
- Azure · Google Workspace
- Vista 2D / 3D
Audit / Pentest IA
test di intrusione
Test di intrusione automatizzati: individuazione dei punti di ingresso, conferma delle vulnerabilità tramite sfruttamento controllato e ricostruzione dell'intero percorso di compromissione, con il relativo impatto sul business.
- Black / Grey / White box
- OWASP Top 10
- XSS · SQLi · JWT
- Percorso di compromissione
Sensibilizzazione
phishing e formazione
Campagne di phishing simulate e moduli di e-learning per misurare e poi accrescere l'attenzione dei vostri collaboratori, con risultati monitorati per team.
- Phishia
- Phishing simulato
- E-learning
- Punteggio per team
IAM
identità e accessi
Governo delle identità e degli accessi: revisione dei diritti, account privilegiati, ingressi e uscite. Gli scostamenti rilevati confluiscono nel piano d'azione per essere corretti e seguiti.
- Revisione dei diritti
- Account privilegiati
- Privilegio minimo
- Azure · Google Workspace
Continuità operativa
BCP / DRP
Piano di continuità e di ripristino: analisi d'impatto, obiettivi di ripristino, scenari di crisi ed esercitazioni. Il piano resta allineato alla vostra analisi dei rischi.
- BIA
- RTO / RPO
- BCP / DRP
- Esercitazioni di crisi
Conformità
NIS2, ISO 27001, DORA
Audit su più normative con controlli precompilati da TARS a partire dalla vostra documentazione. Galea misura la distanza dall'obiettivo e compone il fascicolo delle evidenze per i vostri auditor.
- ISO 27001
- NIS2
- DORA
- GDPR
- HDS
CTI
intelligence sulle minacce
Intelligence sulle minacce che vi riguardano: sorveglianza del dark web, fughe di credenziali ed esposizione digitale della vostra organizzazione, con avvisi non appena compare un segnale.
- Dark web
- Fughe di credenziali
- OSINT
- Avvisi in tempo reale
Governo & reporting
indicatori e report
Cruscotti e indicatori per governare il programma: avanzamento del piano d'azione, rischio residuo, conformità. Report pronti per la direzione, con un clic.
- Report per la direzione
- Esportazione PPTX
- PDF · XLSX
- Rischio residuo
Selezioni un modulo per scoprire cosa fa.
Cosa ottenete concretamente
Tre esempi di deliverable prodotti direttamente da Galea — riflesso esatto di ciò che i vostri team manipolano quotidianamente.
Matrice 4×4 di rischio interattiva
Visione d'insieme dei vostri rischi valutati, cliccabili, filtrabili per entità o framework.
Registro dei rischi centralizzato
Tutti i vostri rischi in un unico luogo, con titolare, stato di trattamento e cronologia.
Report ISO 27005 esportato
PDF pronto da presentare al CdA, opponibile a revisori e assicuratori.
La vostra sicurezza, messa alla prova
Due moduli per testare in condizioni reali: i vostri collaboratori di fronte al phishing, le vostre applicazioni di fronte a un attaccante.
Campagne di phishing
modulo Sensibilizzazione- Campagne di simulazione pronte all'uso da una libreria di modelli
- Sensibilizzazione immediata: chi cade nella trappola viene formato sul momento
Pentest automatizzato
modulo Audit / Pentest IA · Negozio online · ambiente dimostrativojuiceshop.local:3000
Intero sito · 82 punti di ingresso
Sfruttare impatto reale
Black box · senza informazioni preliminari
anon → user → admin
Iniezione riflessa nella ricerca del sito.
Il codice dell'attaccante gira con i permessi della vittima.
Agire a suo nome, leggere i suoi dati, cambiarne la password.
- IDOR
/rest/basket - SSRF fuori banda
/profile/image/url - Token JWT falsificabile
/rest/basket/106 - Logica di business · prezzi
/api/Users - Elusione dell'autenticazione
/rest/user/login
+ 10 altre criticità
Un accompagnamento esperto
oltre lo strumento
Galea non si riduce a una piattaforma. Il nostro team Phishia accompagna i vostri team — audit iniziale, formazione, monitoraggio operativo — per trasformare l'implementazione in un successo misurabile.

ISO 27005
ISO 27005 è lo standard internazionale per la gestione del rischio della sicurezza delle informazioni: struttura l'analisi in 5 workshop.
Galea lo implementa integralmente e automatizza le parti più dispendiose in termini di tempo — generazione degli scenari tramite IA, suggerimento dei punteggi, identificazione delle misure di sicurezza.
Come Galea implementa ogni fase
ISO 27005 struttura l'analisi dei rischi in 5 workshop successivi. Galea automatizza ciascuno di essi e genera i deliverable attesi.
Perimetro e baseline di sicurezza
- Importazione dell'inventario IT esistente
- Categorizzazione automatica dei valori aziendali
- Identificazione degli asset di supporto associati
- Valutazione della baseline di sicurezza iniziale
- Tabella dei valori aziendali
- Mappa degli asset di supporto
- Valutazione baseline di sicurezza
- Perimetro dello studio documentato
Fonti di rischio
- Catalogo FR pre-caricato per settore
- Motivazione, capacità e attività dell'attaccante
- Coppie FR/OV valutate automaticamente
- Mantenute / non mantenute con giustificazione
- Lista delle FR valutate
- Coppie FR/OV mantenute
- Profilo dell'attaccante
- Mappa delle minacce
Scenari strategici
- Generazione IA di 3–5 scenari per coppia
- Percorso: Riconoscere → Entrare → Trovare → Sfruttare
- Valutazione della gravità G1–G4
- Probabilità V1–V4
- Scenari strategici documentati
- Mappa di calore strategica
- Eventi temuti valutati
- Impatti aziendali identificati
Scenari operativi
- Mappatura automatica alle tecniche avversarie note
- Asset di supporto attaccati identificati
- Modellazione grafica dei percorsi di attacco
- Dettaglio completo presentato in demo
- Scenari operativi dettagliati
- Grafo dei percorsi di attacco
- Mappatura ai riferimenti di attacco
- Matrice di rischio operativo
Trattamento del rischio
- Raccomandazioni IA classificate per G·P·D·R
- Governance, Protezione, Difesa, Resilienza
- Stima del rischio residuo
- Piano di trattamento prioritizzato per ROI
- Piano di trattamento del rischio
- Rischio residuo documentato
- Report ISO 27005 completo (PDF)
- Sintesi esecutiva per il consiglio
Gravità e probabilità
Scala di gravità
Impatto trascurabile sulle missioni
Impatto notevole, gestibile
Forte impatto sulle missioni essenziali
Mette in pericolo l'organizzazione
Scala di probabilità
Improbabile, richiede risorse significative
Realistica con risorse moderate
Probabile, risorse standard sufficienti
Molto probabile, scenario già osservato
Pronto a proteggere la tua organizzazione?
Unisciti alle aziende che si affidano a Galea per guidare la loro cyber-resilienza. Demo da 30 minuti.
Sei già cliente? Accedi alla piattaforma