ServiziChi siamoTeamExpertiseNote legaliContattaci
Competenze Tecniche

Sappiamo cosa stiamo facendo.

Non un portfolio di clienti, ma una mappa delle competenze. Ogni area rappresenta un dominio tecnico che GEMP presidia, gestisce e padroneggia — con architetture validate, processi definiti e KPI misurabili.

01Area tecnica

Infrastruttura On-Premise

Progettazione, installazione e manutenzione di infrastrutture fisiche. Server rack, storage array, UPS, cablaggio strutturato: gestiamo l'intero lifecycle hardware con interventi tracciati e SLA garantiti.

VMware vSphereVMware vSANHPE ProLiantHPE SimpliVityDell PowerEdgeDell EMC UnityNutanix AHVLenovo ThinkSystemPure StorageNetApp ONTAPiSCSI / FC SANAPC UPSEaton

Virtualizzazione

Ambienti VMware vSphere / Hyper-V con vMotion, HA e DRS. Consolidamento server fino a rapporti 20:1, con gestione snapshot, template e policy di affinity.

Storage & SAN

Architetture iSCSI, Fibre Channel e NFS su storage dedicato. Configurazione RAID, LUN masking, tiering automatico e monitoraggio IOPS / latenza in tempo reale.

Cablaggio Strutturato

Installazione Cat6A/Cat7, fibra ottica monomodale e multimodale. Certificazione link con Fluke DSX, documentazione as-built e labeling su rack.

Hardware Lifecycle

Inventory centralizzato, pianificazione End-of-Life, gestione warranty e spare-parts pool. Interventi on-site con risposta <4h per criticità P1.

<4h
Intervento P1 on-site
99.9%
Uptime garantito
20:1
Ratio consolidamento
Approccio tecnico

Ogni infrastruttura viene documentata con CMDB aggiornato e baseline di configurazione. La gestione delle modifiche segue il processo ITIL Change Management con CAB per le variazioni ad alto impatto. I collaudi post-intervento includono stress test, verifica ridondanza PSU e validazione path storage.

02Networking

Networking & Connettività

Dal layer 2 al layer 7. Progettiamo, configuriamo e manteniamo reti aziendali complesse: LAN segmentate, WAN ridondanti, SD-WAN e accessi remoti sicuri con gestione centralizzata delle policy.

Cisco IOS-XECisco MerakiJuniper EX / QFXAruba HPEArista EOSFortinet FortiGatePalo Alto NGFWExtreme NetworksOSPF / BGP / MPLSSD-WANWi-Fi 6802.1X NACVLAN / 802.1Q

LAN / VLAN Design

Segmentazione per zone funzionali (produzione, uffici, IoT, guest). Spanning-tree RSTP, port-security, 802.1X NAC e QoS per traffico VoIP e videoconferenza.

WAN & SD-WAN

Connessioni WAN dual-link con failover automatico <30s. SD-WAN con traffic shaping, application-aware routing e monitoring end-to-end della qualità del percorso.

Wireless Enterprise

Deploy Wi-Fi 6 con controller centralizzato, heat-map RF, roaming seamless e separazione SSID per profilo utente. Certificazione segnale con strumenti Ekahau.

Remote Access & VPN

VPN SSL/IPSec site-to-site e client, Zero Trust Network Access, MFA integrato. Split tunnelling, policy per device posture e logging accessi centralizzato su SIEM.

<30s
WAN failover
L2–L7
Copertura OSI
ZTNA
Zero Trust ready
03Cloud & Hybrid

Cloud & Ambienti Ibridi

Non vendiamo cloud: lo gestiamo. Microsoft Azure, AWS e architetture ibride on-premise/cloud con governance dei costi, sicurezza e ottimizzazione delle performance workload per workload.

Microsoft AzureAWSGoogle CloudEntra IDAzure ArcVMware CloudTerraformHashiCorp VaultARM / BicepExpressRouteAzure Site RecoveryAzure MigrateAWS MGN

Migrazione & Lift-and-Shift

Discovery e assessment workload tramite Azure Migrate e AWS MGN: inventario automatizzato, dependency mapping, TCO comparison on-premise vs cloud. Wave planning strutturato con prioritizzazione per criticità applicativa, finestre di cutover concordate e rollback plan testato. RTO definito per ogni workload prima del go-live.

Identity & Access (IAM)

Azure AD / Entra ID con Conditional Access, PIM, MFA e SSO federato. Sincronizzazione AD on-premise via Azure AD Connect e governance delle identità privilegiate.

FinOps & Cost Control

Implementiamo tagging policy granulari per cost allocation per BU/progetto, budget alert su soglie dinamiche, rightsizing automatico basato su metriche di utilizzo e Reserved Instance / Savings Plan planning per ridurre i costi on-demand fino al 60%. Report mensile con analisi degli sprechi, anomaly detection sui costi e raccomandazioni di ottimizzazione prioritizzate per ROI.

IaC & Automazione

Infrastruttura as Code con Terraform e ARM/Bicep. Pipeline CI/CD per deploy infrastrutturale, drift detection e state management centralizzato su Terraform Cloud.

RTO
Definito per workload
-35%
Riduzione costi cloud
IaC
100% codified infra
Approccio tecnico

Le migrazioni cloud seguono il framework 6R di AWS / Azure CAF, che classifica ogni applicazione in uno dei sei percorsi prima di avviare qualsiasi attività di migrazione:

Rehost (Lift & Shift) — la VM viene spostata as-is nel cloud tramite replica del disco. Minimo refactoring, massima velocità, per workload stabili dove l'agilità è prioritaria.

Replatform (Lift & Optimize) — si mantiene l'architettura core ma si sostituiscono componenti specifici: es. da SQL Server on-premise ad Azure SQL Managed Instance. Minor sforzo con benefici operativi significativi.

Refactor (Re-architect) — l'applicazione viene riprogettata per sfruttare il cloud nativamente: microservizi, container su AKS/EKS, serverless. Massimo investimento, massimo ritorno in scalabilità e resilienza.

Repurchase / Retire / Retain — si adotta un SaaS equivalente, si dismettono le applicazioni senza valore o si mantengono on-premise i workload vincolati, documentati e rivalutati a ogni review.

Il post-migration include 30 giorni di hypercare con presidio dedicato H24, monitoraggio intensivo delle performance baseline, rollback plan attivo e validazione degli SLA definiti in fase di assessment.

04Cybersecurity

Sicurezza Informatica

Protezione perimetrale e zero-trust. Dalla hardening dei sistemi alla gestione degli incidenti, con visibilità end-to-end tramite SIEM e risposta strutturata agli eventi di sicurezza.

Palo Alto NGFWFortinet FortiGateCheck PointMicrosoft SentinelDefender for EndpointCrowdStrike FalconSentinelOneQualys VMDRZero TrustISO 27001NIST SP 800-61

Perimetro & NGFW

Firewall next-gen con IPS/IDS, deep packet inspection, URL filtering e sandboxing. Segmentazione zero-trust e ispezione TLS per traffico cifrato.

EDR / XDR

Endpoint detection & response con CrowdStrike, Defender e SentinelOne. Threat hunting proattivo, isolamento automatico degli host compromessi e analisi comportamentale.

SIEM & SOC

Microsoft Sentinel con correlazione eventi, playbook SOAR automatizzati e dashboard di compliance. Log retention e analisi forense centralizzata.

Incident Response

Risposta strutturata agli incidenti secondo NIST SP 800-61: preparazione, detection, containment, eradication e recovery. Vulnerability management con Qualys VMDR.

24/7
Monitoraggio SOC
NIST
SP 800-61 IR
ISO
27001 compliant
05Service Desk

Help Desk & Service Desk

Supporto applicativo multi-livello L1/L2/L3. Single point of contact per tutti gli utenti aziendali, con ticketing ITIL, knowledge base strutturata e KPI tracciati mensilmente.

ServiceNowJira Service MgmtFreshserviceITIL v4ZendeskKnowledge BaseSLA ManagementCSAT / NPSEscalation Matrix

L1 — Front Line

Single point of contact, registrazione e categorizzazione ticket, risoluzione su SOP documentate. Target di First Contact Resolution elevato con knowledge base aggiornata.

L2 — Specialist

Analisi tecnica approfondita e riproduzione errori. Triage verso team specializzati, creazione di nuove SOP e gestione delle escalation applicative.

L3 — Application Mgmt

Specialisti applicativi per risoluzioni complesse, problem management e root cause analysis. Apertura ticket vendor e gestione bug con i fornitori software.

KPI & Reporting

Reportistica mensile con SLA compliance, First Call Resolution, tempi medi di risoluzione, CSAT e analisi dei trend ticket per area applicativa.

93%
First Call Resolution
12k
Ticket / anno
L1–L3
Supporto multi-livello
06Endpoint

Endpoint & Device Management

Gestione centralizzata di PC, laptop, dispositivi mobili e thin client. Provisioning automatizzato, patch management e compliance policy su fleet aziendali di qualsiasi dimensione.

Microsoft IntuneMECM / SCCMWindows AutopilotJAMF ProIvanti UEMTaniumCrowdStrike FalconCynet 360MDM / MAMGroup PolicyWSUSChocolatey

Modern Device Provisioning

Windows Autopilot e Zero-Touch Deployment: il device è pronto all'uso dal primo avvio, senza intervento manuale. Profili Intune per ruolo utente e configurazione automatica di VPN, Wi-Fi e app aziendali.

Patch Management

Ciclo patch mensile strutturato: Patch Tuesday + out-of-band per CVE critiche. Testing su ring pilota prima del rollout esteso, reporting compliance e eccezioni documentate per sistema.

Mobile Device Management

MDM/MAM su iOS e Android con Intune: separazione dati aziendali/personali, conditional access per device compliance e wipe remoto selettivo in caso di smarrimento o dismissione.

Software Distribution

Deploy applicazioni via MECM/Intune con detection rules, dipendenze e retry logic. Licenze tracciate per asset, inventario software automatico e alert per installazioni non autorizzate.

ZTD
Zero-Touch Deploy
98%
Patch compliance
Any OS
Win / Mac / iOS / Android
07Backup & DR

Backup & Disaster Recovery

Protezione del dato e continuità operativa. Strategie 3-2-1, backup immutabili anti-ransomware e piani di disaster recovery testati con RPO e RTO contrattualizzati.

Veeam B&RCommvaultZertoAzure Site RecoveryHPE StoreOnceImmutable Backup3-2-1 StrategyRPO / RTO SLARansomware Recovery

Backup Immutabile

Repository immutabili e air-gapped contro il ransomware. Veeam con hardened linux repository, object lock su storage S3 e copie offline verificate periodicamente.

Disaster Recovery

Repliche continue con Zerto e Azure Site Recovery. Failover orchestrato verso sito secondario o cloud, con runbook automatizzati e test DR semestrali documentati.

RPO / RTO SLA

Definizione di RPO e RTO per ogni workload critico, contrattualizzati e verificati. Tiering dei sistemi per priorità di ripristino in caso di disastro.

Ransomware Recovery

Procedure di ripristino rapido post-attacco con scansione malware sui backup, clean recovery isolato e validazione dell'integrità del dato prima del ripristino in produzione.

3-2-1
Strategia backup
RPO/RTO
Contrattualizzati
2x
Test DR / anno
08Monitoring

Monitoring & Operations

Visibilità totale prima che il problema diventi incidente. Stack di monitoraggio proattivo su infrastruttura, rete, applicazioni e cloud con alerting multilivello e dashboard in tempo reale.

ZabbixPrometheusGrafanaDatadogDynatracePRTG Network MonitorAzure MonitorSplunkELK Stack (Elastic)SNMP v3NetFlow / sFlowPagerDuty

Infrastructure Monitoring

Raccolta metriche CPU, RAM, disco, temperatura e alimentazione su tutti gli host. Soglie dinamiche basate su baseline storica, anomaly detection e correlazione eventi tra sistemi correlati.

Application Performance (APM)

Monitoraggio response time, error rate e throughput per ogni applicazione critica. Tracing distribuito, analisi query lente su database e alert su degradazione delle performance prima dell'impatto utente.

Log Management

Centralizzazione log da OS, applicazioni, firewall e cloud su stack ELK o Azure Monitor Logs. Parsing strutturato, retention policy compliance-driven e full-text search per analisi incidenti.

Alerting & Escalation

Albero di escalation configurato per severità, orario e on-call. Notifiche multi-canale (SMS, email, Teams, PagerDuty), soppressione delle tempeste di alert e alert correlation per riduzione rumore.

360°
Visibilità stack
MTTD
Rilevamento in minuti
24/7
Alert coverage
09ERP & Application

ERP & Application Management

Il software gestionale è il cuore operativo dell'azienda. Gestiamo l'intero ciclo di vita applicativo: onboarding, upgrade, tuning delle performance, integrazione tra sistemi e supporto utente specialistico.

SAP S/4HANAMicrosoft Dynamics 365Oracle EBSTeamSystemSQL ServerOracle DBPostgreSQLREST API / GraphQLETL / SSISPower AutomatePower BI

Gestione Ambienti ERP

Gestione ambienti dev, test e produzione con procedure di release controllate. Change management applicativo, rollback plan e test di regressione funzionale prima di ogni go-live.

Performance Tuning DB

Analisi query plan, ottimizzazione indici, statistiche e tempdb su SQL Server / Oracle. Identificazione query killer, gestione waits e implementazione piani di manutenzione automatici.

Integrazione Sistemi

Pipeline ETL con SSIS / Power Automate / API REST per l'integrazione tra ERP, CRM, e-commerce e sistemi di terze parti. Mappatura dati, gestione errori e log di flusso centralizzati.

Supporto Specialistico

L2/L3 su problematiche applicative complesse: analisi log server applicativo, replicazione dati, gestione sessioni e debugging configurazioni avanzate in coordinamento con il vendor del software.

3-env
Dev / Test / Prod
API
Integrazione nativa
Vendor
Coordinamento diretto
Approccio tecnico

Ogni rilascio applicativo segue una checklist pre-go-live con 20+ punti di verifica: backup DB pre-aggiornamento, smoke test funzionali, verifica integrazioni attive e presidio nelle prime 24h post-deploy. Gli incidenti critici vengono gestiti con bridge call dedicata tra team tecnico, vendor e referente aziendale.

Mettici alla prova.

Hai un dominio tecnico che ti tiene sveglio la notte? Parliamone. Ti rispondiamo entro un giorno lavorativo.

Contattaci