CIO · Compagnia Demo Assicurazioni S.p.A.
Cruscotto
Le mie attività
Domande assegnate o da rivalutareAvanzamento compilazione
Completezza per area
completezza 100%
ASSENTE
IGI
Igiene informatica
completezza 88%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
completezza 92%
ASSENTE
VP
Gestione vulnerabilità e aggiornamenti
completezza 93%
ASSENTE
MR
Monitoraggio, rilevazione e misure di difesa
completezza 86%
ASSENTE
AT
Attività di test
completezza 100%
ASSENTE
IA
Addendum intelligenza artificiale
completezza 88%
ASSENTE
Matrice area × pilastro
Indice di scopertura per area e pilastrogovernancereadinessapplicativoinfrastrutturaletot.
GOV58———58IGI5050425049RE63—505961VP5664505858MR5048255047AT8067—6971IA75100——85
Indicatori
Semaforo degli indicatori
KRI-01Patch compliance sistemi critici75,3%rosso
KRI-02Vulnerabilità critiche oltre SLA7n.rosso
KRI-03Età media vulnerabilità critiche aperte26,3ggrosso
KRI-04Copertura MFA account privilegiati91%rosso
KRI-05Account amministrativi nominativi90,9%rosso
KRI-06Completezza CMDB asset critici83,6%rosso
KRI-07Asset EOL su funzioni critiche12n.rosso
KRI-08Copertura SIEM asset critici83%rosso
KRI-09MTTD - tempo medio di rilevazione45,9hrosso
KRI-10MTTR - tempo medio di ripristino36,5hrosso
KRI-11Successo restore test78,8%rosso
KRI-12Copertura test DR funzioni critiche57,5%rosso
Azioni in ritardo
Azioni oltre scadenza| AZ-04 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CISO (demo) · scad. 17/09/2026 | pianificata | 0% |
| AZ-08 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CISO (demo) · scad. 20/09/2026 | pianificata | 0% |
| AZ-07 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CIO (demo) · scad. 26/09/2026 | pianificata | 0% |
Simulatore what-if
Effetto delle azioni del piano sugli indiciscopertura60→53
critici14→5
opacità75→61%
gate1/5→3/5
Se si completano le 10 azioni aperte del piano (€ 1.185.000).
Concentrazione fornitori
Quota di funzioni critiche per fornitore| Fornitore | Quota critica | Exit plan |
|---|---|---|
| Alfa Cloud S.p.A. (fittizio) esterno · funzioni critiche |
38% |
assente |
| Beta Sistemi Bancari S.r.l. (fittizio) esterno · funzioni critiche |
31% |
documentato |
| Gamma Rete Interbancaria (fittizio) esterno · funzioni critiche |
12% |
documentato |
| Delta Security Services (fittizio) esterno · funzioni critiche |
9% |
testato |
| Epsilon Servizi di Gruppo (fittizio) infragruppo · funzioni critiche |
6% |
documentato |
| Theta Datacenter (fittizio) subfornitore · funzioni critiche |
4% |
documentato |
| Eta Software Documentale (fittizio) esterno |
0% |
assente |