Banca Demo S.p.A. · Banca d'Italia · Modello IT B Continuità operativa
Continuità operativa (demo)
Continuità operativa · Banca Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

RTO/RPO e test

Esiti dei test di continuità e ripristino

Area AT · verdetto ASSENTE · scopertura 36

KRI-11Successo restore test93,7%ambra
KRI-12Copertura test DR funzioni critiche84,3%ambra
KRI-13Test con RTO superato3,3%ambra
KRI-27Esercitazioni di gestione crisi2n.verde

Incidenti e orologi

Incidenti aperti con scadenze di notifica
INC-DEMO-05 Accesso anomalo a dati di clienti presso fornitoreda classificare
01/10/2026, 20:46 · fornitore Eta Software Documentale (fittizio) · dati personali
INC-DEMO-03 Indisponibilità prolungata dei canali digitaligrave
30/09/2026, 01:34 · fornitore Beta Sistemi Bancari S.r.l. (fittizio)
Notifica inizialefatto
Relazione intermedia28 h 34 m
Relazione finale31 g 4 h

Le mie attività

Domande assegnate o da rivalutare
AT-03Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critichda rivalutareAT-07I contratti con fornitori a supporto di funzioni essenziali o importanti prevedono la partecipazione e piena cooperazionda rivalutareAT-09Le copie di backup sono verificate periodicamente con ripristini reali (restore test) e non solo con controlli di compleda rivalutareGOV-06Nell'organo di amministrazione sono presenti componenti con adeguate competenze tecnologiche, incluse competenze in mateda rivalutareGOV-08Sono attivi programmi obbligatori di sensibilizzazione alla sicurezza ICT e di formazione sulla resilienza digitale per da rivalutareGOV-16Sono mappate e valutate le catene di subappalto dei servizi ICT a supporto di funzioni essenziali o importanti, incluso da rivalutareIGI-08Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sisda rivalutareIGI-15Sono attive misure di prevenzione della perdita e fuoriuscita di dati (DLP) proporzionate alla classificazione delle infda rivalutareMR-07Sono definite soglie di allerta e criteri di attivazione della risposta agli incidenti, con allerta automatica al personda rivalutareGOV-09L'organo di amministrazione approva e riesamina periodicamente il budget destinato alla resilienza operativa digitale?da compilare

Indicatori fuori soglia

Solo indicatori rossi e ambra
KRI-01Patch compliance sistemi critici89,3%ambra
KRI-02Vulnerabilità critiche oltre SLA2n.ambra
KRI-03Età media vulnerabilità critiche aperte10ggambra
KRI-04Copertura MFA account privilegiati98,8%ambra
KRI-05Account amministrativi nominativi97,3%ambra
KRI-06Completezza CMDB asset critici92,7%ambra
KRI-07Asset EOL su funzioni critiche2n.ambra
KRI-08Copertura SIEM asset critici93,9%ambra