Sappiamo cosa stiamo facendo.
Non un portfolio di clienti, ma una mappa delle competenze. Ogni area rappresenta un dominio tecnico che GEMP presidia, gestisce e padroneggia — con architetture validate, processi definiti e KPI misurabili.
Infrastruttura On-Premise
Progettazione, installazione e manutenzione di infrastrutture fisiche. Server rack, storage array, UPS, cablaggio strutturato: gestiamo l'intero lifecycle hardware con interventi tracciati e SLA garantiti.
Virtualizzazione
Ambienti VMware vSphere / Hyper-V con vMotion, HA e DRS. Consolidamento server fino a rapporti 20:1, con gestione snapshot, template e policy di affinity.
Storage & SAN
Architetture iSCSI, Fibre Channel e NFS su storage dedicato. Configurazione RAID, LUN masking, tiering automatico e monitoraggio IOPS / latenza in tempo reale.
Cablaggio Strutturato
Installazione Cat6A/Cat7, fibra ottica monomodale e multimodale. Certificazione link con Fluke DSX, documentazione as-built e labeling su rack.
Hardware Lifecycle
Inventory centralizzato, pianificazione End-of-Life, gestione warranty e spare-parts pool. Interventi on-site con risposta <4h per criticità P1.
Ogni infrastruttura viene documentata con CMDB aggiornato e baseline di configurazione. La gestione delle modifiche segue il processo ITIL Change Management con CAB per le variazioni ad alto impatto. I collaudi post-intervento includono stress test, verifica ridondanza PSU e validazione path storage.
Networking & Connettività
Dal layer 2 al layer 7. Progettiamo, configuriamo e manteniamo reti aziendali complesse: LAN segmentate, WAN ridondanti, SD-WAN e accessi remoti sicuri con gestione centralizzata delle policy.
LAN / VLAN Design
Segmentazione per zone funzionali (produzione, uffici, IoT, guest). Spanning-tree RSTP, port-security, 802.1X NAC e QoS per traffico VoIP e videoconferenza.
WAN & SD-WAN
Connessioni WAN dual-link con failover automatico <30s. SD-WAN con traffic shaping, application-aware routing e monitoring end-to-end della qualità del percorso.
Wireless Enterprise
Deploy Wi-Fi 6 con controller centralizzato, heat-map RF, roaming seamless e separazione SSID per profilo utente. Certificazione segnale con strumenti Ekahau.
Remote Access & VPN
VPN SSL/IPSec site-to-site e client, Zero Trust Network Access, MFA integrato. Split tunnelling, policy per device posture e logging accessi centralizzato su SIEM.
Cloud & Ambienti Ibridi
Non vendiamo cloud: lo gestiamo. Microsoft Azure, AWS e architetture ibride on-premise/cloud con governance dei costi, sicurezza e ottimizzazione delle performance workload per workload.
Migrazione & Lift-and-Shift
Discovery e assessment workload tramite Azure Migrate e AWS MGN: inventario automatizzato, dependency mapping, TCO comparison on-premise vs cloud. Wave planning strutturato con prioritizzazione per criticità applicativa, finestre di cutover concordate e rollback plan testato. RTO definito per ogni workload prima del go-live.
Identity & Access (IAM)
Azure AD / Entra ID con Conditional Access, PIM, MFA e SSO federato. Sincronizzazione AD on-premise via Azure AD Connect e governance delle identità privilegiate.
FinOps & Cost Control
Implementiamo tagging policy granulari per cost allocation per BU/progetto, budget alert su soglie dinamiche, rightsizing automatico basato su metriche di utilizzo e Reserved Instance / Savings Plan planning per ridurre i costi on-demand fino al 60%. Report mensile con analisi degli sprechi, anomaly detection sui costi e raccomandazioni di ottimizzazione prioritizzate per ROI.
IaC & Automazione
Infrastruttura as Code con Terraform e ARM/Bicep. Pipeline CI/CD per deploy infrastrutturale, drift detection e state management centralizzato su Terraform Cloud.
Le migrazioni cloud seguono il framework 6R di AWS / Azure CAF, che classifica ogni applicazione in uno dei sei percorsi prima di avviare qualsiasi attività di migrazione:
Rehost (Lift & Shift) — la VM viene spostata as-is nel cloud tramite replica del disco. Minimo refactoring, massima velocità, per workload stabili dove l'agilità è prioritaria.
Replatform (Lift & Optimize) — si mantiene l'architettura core ma si sostituiscono componenti specifici: es. da SQL Server on-premise ad Azure SQL Managed Instance. Minor sforzo con benefici operativi significativi.
Refactor (Re-architect) — l'applicazione viene riprogettata per sfruttare il cloud nativamente: microservizi, container su AKS/EKS, serverless. Massimo investimento, massimo ritorno in scalabilità e resilienza.
Repurchase / Retire / Retain — si adotta un SaaS equivalente, si dismettono le applicazioni senza valore o si mantengono on-premise i workload vincolati, documentati e rivalutati a ogni review.
Il post-migration include 30 giorni di hypercare con presidio dedicato H24, monitoraggio intensivo delle performance baseline, rollback plan attivo e validazione degli SLA definiti in fase di assessment.
Sicurezza Informatica
Protezione perimetrale e zero-trust. Dalla hardening dei sistemi alla gestione degli incidenti, con visibilità end-to-end tramite SIEM e risposta strutturata agli eventi di sicurezza.
Perimetro & NGFW
Firewall next-gen con IPS/IDS, deep packet inspection, URL filtering e sandboxing. Segmentazione zero-trust e ispezione TLS per traffico cifrato.
EDR / XDR
Endpoint detection & response con CrowdStrike, Defender e SentinelOne. Threat hunting proattivo, isolamento automatico degli host compromessi e analisi comportamentale.
SIEM & SOC
Microsoft Sentinel con correlazione eventi, playbook SOAR automatizzati e dashboard di compliance. Log retention e analisi forense centralizzata.
Incident Response
Risposta strutturata agli incidenti secondo NIST SP 800-61: preparazione, detection, containment, eradication e recovery. Vulnerability management con Qualys VMDR.
Help Desk & Service Desk
Supporto applicativo multi-livello L1/L2/L3. Single point of contact per tutti gli utenti aziendali, con ticketing ITIL, knowledge base strutturata e KPI tracciati mensilmente.
L1 — Front Line
Single point of contact, registrazione e categorizzazione ticket, risoluzione su SOP documentate. Target di First Contact Resolution elevato con knowledge base aggiornata.
L2 — Specialist
Analisi tecnica approfondita e riproduzione errori. Triage verso team specializzati, creazione di nuove SOP e gestione delle escalation applicative.
L3 — Application Mgmt
Specialisti applicativi per risoluzioni complesse, problem management e root cause analysis. Apertura ticket vendor e gestione bug con i fornitori software.
KPI & Reporting
Reportistica mensile con SLA compliance, First Call Resolution, tempi medi di risoluzione, CSAT e analisi dei trend ticket per area applicativa.
Endpoint & Device Management
Gestione centralizzata di PC, laptop, dispositivi mobili e thin client. Provisioning automatizzato, patch management e compliance policy su fleet aziendali di qualsiasi dimensione.
Modern Device Provisioning
Windows Autopilot e Zero-Touch Deployment: il device è pronto all'uso dal primo avvio, senza intervento manuale. Profili Intune per ruolo utente e configurazione automatica di VPN, Wi-Fi e app aziendali.
Patch Management
Ciclo patch mensile strutturato: Patch Tuesday + out-of-band per CVE critiche. Testing su ring pilota prima del rollout esteso, reporting compliance e eccezioni documentate per sistema.
Mobile Device Management
MDM/MAM su iOS e Android con Intune: separazione dati aziendali/personali, conditional access per device compliance e wipe remoto selettivo in caso di smarrimento o dismissione.
Software Distribution
Deploy applicazioni via MECM/Intune con detection rules, dipendenze e retry logic. Licenze tracciate per asset, inventario software automatico e alert per installazioni non autorizzate.
Backup & Disaster Recovery
Protezione del dato e continuità operativa. Strategie 3-2-1, backup immutabili anti-ransomware e piani di disaster recovery testati con RPO e RTO contrattualizzati.
Backup Immutabile
Repository immutabili e air-gapped contro il ransomware. Veeam con hardened linux repository, object lock su storage S3 e copie offline verificate periodicamente.
Disaster Recovery
Repliche continue con Zerto e Azure Site Recovery. Failover orchestrato verso sito secondario o cloud, con runbook automatizzati e test DR semestrali documentati.
RPO / RTO SLA
Definizione di RPO e RTO per ogni workload critico, contrattualizzati e verificati. Tiering dei sistemi per priorità di ripristino in caso di disastro.
Ransomware Recovery
Procedure di ripristino rapido post-attacco con scansione malware sui backup, clean recovery isolato e validazione dell'integrità del dato prima del ripristino in produzione.
Monitoring & Operations
Visibilità totale prima che il problema diventi incidente. Stack di monitoraggio proattivo su infrastruttura, rete, applicazioni e cloud con alerting multilivello e dashboard in tempo reale.
Infrastructure Monitoring
Raccolta metriche CPU, RAM, disco, temperatura e alimentazione su tutti gli host. Soglie dinamiche basate su baseline storica, anomaly detection e correlazione eventi tra sistemi correlati.
Application Performance (APM)
Monitoraggio response time, error rate e throughput per ogni applicazione critica. Tracing distribuito, analisi query lente su database e alert su degradazione delle performance prima dell'impatto utente.
Log Management
Centralizzazione log da OS, applicazioni, firewall e cloud su stack ELK o Azure Monitor Logs. Parsing strutturato, retention policy compliance-driven e full-text search per analisi incidenti.
Alerting & Escalation
Albero di escalation configurato per severità, orario e on-call. Notifiche multi-canale (SMS, email, Teams, PagerDuty), soppressione delle tempeste di alert e alert correlation per riduzione rumore.
ERP & Application Management
Il software gestionale è il cuore operativo dell'azienda. Gestiamo l'intero ciclo di vita applicativo: onboarding, upgrade, tuning delle performance, integrazione tra sistemi e supporto utente specialistico.
Gestione Ambienti ERP
Gestione ambienti dev, test e produzione con procedure di release controllate. Change management applicativo, rollback plan e test di regressione funzionale prima di ogni go-live.
Performance Tuning DB
Analisi query plan, ottimizzazione indici, statistiche e tempdb su SQL Server / Oracle. Identificazione query killer, gestione waits e implementazione piani di manutenzione automatici.
Integrazione Sistemi
Pipeline ETL con SSIS / Power Automate / API REST per l'integrazione tra ERP, CRM, e-commerce e sistemi di terze parti. Mappatura dati, gestione errori e log di flusso centralizzati.
Supporto Specialistico
L2/L3 su problematiche applicative complesse: analisi log server applicativo, replicazione dati, gestione sessioni e debugging configurazioni avanzate in coordinamento con il vendor del software.
Ogni rilascio applicativo segue una checklist pre-go-live con 20+ punti di verifica: backup DB pre-aggiornamento, smoke test funzionali, verifica integrazioni attive e presidio nelle prime 24h post-deploy. Gli incidenti critici vengono gestiti con bridge call dedicata tra team tecnico, vendor e referente aziendale.
Mettici alla prova.
Hai un dominio tecnico che ti tiene sveglio la notte? Parliamone. Ti rispondiamo entro un giorno lavorativo.
Contattaci