# Revisione della piattaforma: mantenere il software costruito con l'IA sicuro, aggiornato e verificabile

> **In breve:** La Revisione della piattaforma è un retainer che verifica regolarmente sicurezza, dipendenze, costi e architettura delle applicazioni costruite con l'IA e le mantiene aggiornate. Prepara inoltre le applicazioni in modo mirato a penetration test esterni e audit.

## Situazione di partenza

L'IA rende le nuove applicazioni economiche, ma ognuna va mantenuta, aggiornata con patch e verificata. Senza una routine cresce un panorama di strumenti non verificati.

## Cosa ottiene

- Pentest readiness secondo un catalogo con oltre 30 aree di verifica
- Report di verifica trimestrale con misure e stato
- Aggiornamento di framework, dipendenze e modelli di IA
- Evidenze per i requisiti dei Suoi clienti su protezione dei dati, ISO 27001 o NIS2

## Svolgimento

1. **Verifica iniziale:** Architettura, accesso ai dati, autenticazione, header, dipendenze e comportamento in caso di guasto.
2. **Hardening:** I rilievi vengono corretti, ogni modifica documentata con un test e una motivazione.
3. **Routine:** Cicli di verifica fissi, finestre di aggiornamento e un canale per segnalazioni di sicurezza urgenti.

**Durata:** continuativo, verifica iniziale in 1 o 2 settimane  
**Modello commerciale:** Retainer mensile

## Domande frequenti

### Verificate anche applicazioni che non avete costruito voi?

Sì. Proprio le applicazioni che le funzioni di business hanno costruito da sole con strumenti di IA traggono il maggior beneficio da una verifica indipendente.

### Sostituisce un penetration test esterno?

No, lo prepara. I test esterni devono restare indipendenti. La nostra esperienza: applicazioni ben preparate escono dal test senza rilievi critici o elevati.