La piattaforma, in dettaglio
Che cosa fa ogni modulo e che cosa produce, dalla valutazione ReCyF al rapporto che consegnate al vostro cliente.
Tre promesse, una sola schermata
Ciò che i vostri clienti PMI si aspettano da un fornitore che prende sul serio la cyber — reso tangibile per voi, a marchio bianco.
Nativo per lo standard ANSSI ReCyF francese
La valutazione copre i 20 obiettivi del referenziale ReCyF v2.5 — non un SOC 2 o un NIST tradotto. I vostri clienti rispondono nella propria lingua, sulla propria realtà normativa.
White label completo
Logo, colori e ragione sociale vestono l'interfaccia e i report PDF. Vigicap resta invisibile alla PMI cliente.
Multi-cliente, single pane
Tutto il vostro portafoglio PMI gestito da un'unica dashboard: punteggio, categoria NIS2, ultima valutazione, azioni aperte.
Una piattaforma completa, non un semplice questionario
Tutto il necessario per gestire nel tempo la conformità cyber dei vostri clienti PMI — dall'obbligo NIS2 alla prova pronta per l'audit.
Preparazione NIS2 end-to-end
Registro degli incidenti con scadenze di notifica automatiche (24 h / 72 h / 1 mese), analisi del rischio, registro dei fornitori e piano di continuità operativa (BCP/DRP) — gli obblighi NIS2 gestiti nello stesso spazio della valutazione.
Connettori e verifica automatizzata
71 connettori di raccolta — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam e molti altri — leggono lo stato reale degli strumenti del cliente e precompilano gli obiettivi ReCyF interessati. Il consulente convalida sempre.
Ticket PSA/RMM
Inviate le azioni correttive come ticket direttamente in HaloPSA, Datto Autotask, ConnectWise, NinjaOne o Atera — la remediation arriva nello strumento già usato dai vostri tecnici.
Portale cliente a marchio bianco
Un accesso in sola lettura per la PMI: la sua maturità, il suo progresso nel tempo e le sue azioni in corso — con i vostri colori, senza mai esporre Vigicap.
Cassaforte delle prove
Allegate screenshot, policy ed export a ogni obiettivo ReCyF o controllo ISO 27001. Le prove di conformità sono archiviate, cifrate e pronte per l'auditor.
Policy pronte da adattare
Libreria di modelli (policy di sicurezza informatica, regolamento informatico, piano di continuità…), adattati al cliente ed esportati in PDF con il vostro marchio.
Deriva continua e prova nel tempo
Le rilevazioni dei connettori vengono conservate, mai sovrascritte. Vedete cosa è PEGGIORATO dall'ultima rilevazione — «autenticazione a più fattori: 98% → 71%» — e potete dimostrare una copertura nel tempo: «≥ 95% su 91 giorni su 92». Un auditor non chiede se l'MFA è attivo, chiede di dimostrare che lo è stato per tutto l'anno.
Scansione esterna passiva
A partire dal solo nome di dominio, senza account, credenziali o autorizzazione: SPF, DKIM, DMARC, certificato, header e nomi host già pubblicati. Una lettura di ciò che è pubblico, sufficiente ad aprire la conversazione con un potenziale cliente prima di qualsiasi accesso. Non è un penetration test e non sostituisce un audit.
Maturità nel tempo
Curva di progresso per cliente, punteggio proiettato in base alle proposte da convalidare e benchmark di settore del vostro portafoglio — abbastanza per dimostrare il valore generato a ogni appuntamento.
Una valutazione di 30 minuti, un incarico vendibile
La conformità è il problema del vostro cliente. Il vostro problema è cosa produce un'ora di consulenza. Vigicap trasforma un appuntamento in un piano preventivato e pronto per la firma.
- 20min
di valutazione, non una giornata di audit
I 20 obiettivi del referenziale ANSSI ReCyF, precompilati dai vostri connettori e convalidati dal consulente — non un questionario di 300 righe da reinserire.
- 500–2 500€
per voce preventivata nel preventivo
Ogni scostamento rilevato nella valutazione diventa una voce di preventivo al prezzo del vostro catalogo — MFA, backup, EDR, formazione. Un incarico ne combina spesso diverse.
- 1dossier
voce di remediation copre l'anno del piano base
La valutazione in sé non si fattura mai: apre l'incarico. Un intervento MFA al prezzo di catalogo predefinito (1.800 €) copre già quasi tre quarti dell'anno del piano Essentiel (2.490 €), e due voci di rimedio lo superano nettamente. Su un piano superiore ne servono di più — cosa che il portafoglio più ampio che giustifica quel piano rende possibile. Quanto ne ricavate dipende dalla vostra attività, non dal nostro strumento.
- 16
connettori leggono l'intero portafoglio con un'unica chiave
Su 73 connettori in totale, questi evitano di ricollegarsi cliente per cliente — Huntress collegato una sola volta alimenta la valutazione di ogni cliente. È ciò che rende sostenibili i 30 minuti su scala di portafoglio, non solo per un singolo cliente.
Intervallo tratto dal catalogo tariffario predefinito di Vigicap, completamente modificabile: i vostri servizi, i vostri prezzi, il vostro margine.
Il vostro fascicolo ISO 27001, derivato dalla vostra valutazione
Non un secondo questionario: la conformità ISO 27001 è una vista derivata dalla valutazione ReCyF già effettuata. Accompagnate i vostri clienti dallo scostamento al fascicolo di certificazione, senza doppia immissione dei dati.
- Dichiarazione di applicabilità (SoA) — i 93 controlli dell'Allegato A, derivati dalla valutazione ReCyF, mai reinseriti
- Sistema di gestione: clausole da 4 a 10, piano di trattamento del rischio, non conformità (CAPA) e riesami della direzione
- Fascicolo di preparazione alla certificazione in PDF a marchio bianco, pronto per l'auditor
- Link auditor in sola lettura + cassaforte delle prove collegata a ogni controllo
I vostri scostamenti diventano ticket, senza reinserimento
Un piano d'azione vale solo se viene eseguito. Inviate qualsiasi azione Vigicap nello strumento di ticketing già usato dai vostri tecnici — credenziali a livello di agenzia, instradamento per cliente.
Vigicap non sostituisce il vostro PSA, lo precede. Il PSA esegue e fattura il ticket; Vigicap è ciò che trasforma la situazione di un cliente in un incarico vendibile — valutazione, piano preventivato, report a vostro marchio — per poi passare il testimone al vostro strumento per l'esecuzione.
HaloPSA
Datto Autotask PSA

Ospitato in Francia e verificabile, non uno slogan di marketing
I vostri clienti PMI operano sotto il vincolo NIS2; il vostro strumento di governance non può essere l'anello debole.
Hosting in Francia
Infrastruttura e dati ospitati in Francia, presso un fornitore francese. Nessun dato viene inviato a un modello di IA.
Nessun tracciante, nessun banner
Nessun cookie di misurazione, nessuno script di terze parti: il traffico è contato lato server. Niente da accettare all'arrivo — aprite l'ispettore e verificate.
Registro tracciabile
Ogni modifica al registro di conformità viene storicizzata — la base per un futuro audit, non uno screenshot.
Convalida umana
Il piano d'azione proviene dal referenziale, non da un modello: ogni proposta resta contrassegnata come «da convalidare» fino alla convalida del consulente.