Skip to content
AEGRYN
← Torna al Blog

Certificazione

Cosa rende un asset tech veramente certificabile?

I criteri oggettivi che distinguono un asset certificabile da uno che richiede un piano di rimediazione preventivo secondo il protocollo CIFSO 5000.

10 maggio 2026 6 min di lettura

Il 75% degli asset inviati al protocollo CIFSO 5000 necessita di un piano di rimediazione prima di raggiungere un grado pubblicabile. Questo dato non è un'ammissione di fallimento del mercato, riflette una realtà strutturale: la maggior parte dei fondatori costruisce per la crescita, non per la cessione. Certificare un asset significa renderlo leggibile, eseguibile e trasferibile.

Le 5 dimensioni del protocollo CIFSO 5000

C, Codice & Architettura

Qualità del codice sorgente (copertura test, documentazione, assenza di segreti hardcoded), architettura (microservizi vs monolite, debito identificato), dipendenze (versioni, licenze, vulnerabilità) e deposito IP (INPI, EUIPO o equivalente). Un asset che fallisce nella dimensione C non può ricevere un grade superiore a B.

I, Infrastruttura & Sicurezza

Sovranità dell'hosting (cloud provider, regione dati, SLA), sicurezza operativa (WAF, accesso MFA, log di audit, backup testati), conformità (ISO 27001, SOC 2 o equivalente documentato) e assenza di single point of failure critico. L'infrastruttura non sovrana o non documentata è la seconda causa di blocco nella certificazione.

F, Finanza & Metriche

MRR/ARR verificabile dai dati grezzi (Stripe, Chargebee o export contabile), churn calcolato secondo una definizione standard, NRR calcolato su base clienti senza espansioni non ricorrenti, e costi infrastrutturali documentati. Le metriche non verificabili sono trattate come inesistenti, non possono servire da base di valutazione.

S, Strategia & Trasferibilità

Dipendenza dal fondatore (score 1–5), documentazione operativa (runbook, onboarding, processi documentati), contrattualizzazione clienti (durata, condizioni di risoluzione, concentrazione clienti) e potenziale di crescita post-acquisizione. Un asset la cui operazione dipende interamente da una singola persona non sostituibile riceve un punteggio S critico, anche con eccellenti metriche finanziarie.

Perché il 75% fallisce al primo passaggio

  • IP non depositata o depositata in ritardo (causa n.1)
  • Metriche finanziarie auto-dichiarate senza tracciabilità
  • Infrastruttura ospitata sull'account personale del fondatore
  • Dipendenza operativa totale dal fondatore
  • Assenza di contratti clienti formalizzati (pagamenti informali)

Checklist pre-invio

  • ✓ Deposito IP del codice sorgente effettuato
  • ✓ Test automatizzati che coprono ≥60% del codebase
  • ✓ MRR esportabile dalla fonte di fatturazione
  • ✓ Infrastruttura ospitata su account aziendale (non personale)
  • ✓ Conformità GDPR documentata (registro trattamenti, DPA sub-responsabili)
  • ✓ Almeno un dipendente o collaboratore in grado di operare senza il fondatore

“Un asset certificabile non è un asset perfetto. È un asset le cui forze e debolezze sono documentate, misurate ed eseguibili.”

— CIFSO 5000 Protocol, v2.1
IA

Questo articolo è stato redatto con l'assistenza dell'intelligenza artificiale e revisionato sotto la responsabilità editoriale di Aegryn. Ai sensi dell'articolo 50 del Regolamento europeo sull'IA, ci assumiamo la piena responsabilità editoriale di questo contenuto.

Insights Aegryn

Recevez chaque semaine les analyses Aegryn — M&A, valorisation, tech, CIFSO.

Pronto a inviare il tuo asset o accedere al catalogo?