1.Identificazione
- Codice
SECAAS- Servizio
- SECaaS — Servizi di sicurezza singoli
- Versione
- 1.0
- In vigore
- dal 05/10/2026
- Indirizzo
- schedeservizio.puntoit.eu/SECAAS
2.Descrizione del servizio
SECaaS raccoglie i servizi di sicurezza gestita acquistabili singolarmente. Ogni servizio comprende la licenza del prodotto e la sua gestione da parte di PuntoIT.
| Servizio | Cosa comprende | Unità |
|---|---|---|
| Endpoint Protection Advanced / Essentials | antivirus, antiransomware, exploit prevention; Advanced anche web, app e periferiche ed EDR | per utente |
| Server Protection Advanced / Essentials | come sopra, per server | per server |
| Email Security | protezione della posta in entrata e in uscita da spam e virus | per casella |
| Firewall Base / Advanced UTM | firewall gestito; Advanced con servizi di protezione in abbonamento | per firewall |
| Firewall UTM Software | firewall virtuale in Azure (2 vCPU, 4 GB RAM) con traffico | per firewall |
| SD-RED | estensione della rete protetta a sedi remote | per apparato |
| Device Encryption | cifratura completa del disco | per dispositivo |
| Mobile | gestione e protezione di smartphone, tablet e computer | per dispositivo |
| Phish Threat | campagne simulate di phishing e formazione online | per utente |
| Managed Detect and Response | rilevamento e risposta alle minacce con SOC attivo in continuo, erogato da un subappaltatore di PuntoIT | per dispositivo |
| Access Point ADV | access point gestiti da console cloud, guasti compresi | per access point |
3.Attività incluse
- Attivazione, configurazione standard e rinnovo delle licenze.
- Gestione degli avvisi delle console di sicurezza, che arrivano a PuntoIT come ticket e sono trattati nell'orario di copertura.
- Gestione delle segnalazioni di malfunzionamento (incident) di ciascun servizio acquistato: protezione endpoint e server, protezione email, firewall e VPN, cifratura e mobile, phishing, access point.
- Access Point ADV: gestione dei guasti per la durata del servizio.
- Managed Detect and Response: monitoraggio continuo da parte del SOC, gestione degli incidenti di sicurezza rilevati, risposta entro 30 minuti alle minacce critiche, contenimento e possibile isolamento dalla rete dei sistemi compromessi. PuntoIT fa da intermediario quando il SOC contatta il Cliente e interviene secondo i propri livelli di servizio.
4.Attività non incluse
- Modifiche di configurazione richieste dal Cliente (change): nuove regole firewall, VPN, eccezioni, policy.
- Ripristino delle funzionalità dei sistemi e della rete del Cliente dopo un incidente di sicurezza, anche quando il SOC ha isolato i sistemi.
- Apparati di rete non gestiti da PuntoIT.
- Attività fuori dall'orario di copertura, salvo il monitoraggio del SOC.
5.Presupposti tecnici e obblighi del Cliente
- Agenti installati e attivi; il Cliente non disattiva le protezioni (art. 9.1, lettera e, del Contratto Quadro).
- Le misure riducono i rischi ma non garantiscono l'assenza di intrusioni o perdita di dati (art. 10.2 del Contratto Quadro).
6.Unità di misura, quantità e regole di adeguamento
Secondo la tabella. Le quantità per utente, casella o dispositivo sono adeguate mensilmente all'effettivo utilizzo.
7.Modalità di erogazione
Da remoto, nell'orario di copertura (dal lunedì al venerdì, 08:30–12:30 e 14:00–18:00, festivi esclusi). Il SOC del servizio MDR opera in continuo, tutti i giorni dell'anno.
8.Livelli di servizio
Si applicano i livelli di servizio standard PuntoIT, riportati di seguito. Il servizio MDR non segue i livelli standard: risposta entro 30 minuti alle minacce critiche.
Si applicano ai Clienti con almeno un servizio a canone; i Clienti senza contratto non hanno livelli di servizio. Ogni richiesta aperta come ticket riceve una priorità secondo impatto e urgenza:
| Urgenza alta | Urgenza media | Urgenza bassa | |
|---|---|---|---|
| Impatto alto | Critica | Alta | Media |
| Impatto medio | Alta | Media | Bassa |
| Impatto basso | Media | Media | Bassa |
| Priorità | Presa in carico |
|---|---|
| Critica | entro 4 ore lavorative |
| Alta | entro 4 ore lavorative |
| Media | entro 8 ore lavorative |
| Bassa | nessun tempo garantito |
I tempi decorrono dall'apertura del ticket, si contano nell'orario di copertura e riguardano la presa in carico, non la risoluzione (art. 7.1 del Contratto Quadro).
9.Durata minima e vincoli
Rinnovo mensile automatico, disdetta con 30 giorni di preavviso. Gli apparati forniti (firewall, SD-RED, access point) restano di proprietà di PuntoIT e vanno restituiti alla cessazione.
10.Attività non incluse: condizioni economiche
Le attività non incluse sono fatturate a consuntivo alle tariffe del listino vigente, previa approvazione del Cliente ai sensi dell'art. 3.3 del Contratto Quadro.
