Fase 1
Stabilizzazione
- Messa in sicurezza immediata dei sistemi
- Riduzione dei rischi critici
- Controllo minimo dell'ambiente IT
Identity & Access Management
- Centralizzazione delle identità (AD / Entra ID)
- MFA per email, VPN e accessi amministrativi
- Separazione tra account utente e amministratore
- Processo di onboarding e offboarding
Sicurezza perimetrale
- Revisione e hardening dei firewall
- VPN sicure con MFA
- Chiusura degli accessi non necessari
- Prime regole di segmentazione di rete
Cloud
- Individuazione dei sistemi candidati alla migrazione
- Backup critici su cloud, o test di backup cloud
