Compagnia Demo Assicurazioni S.p.A. · IVASS · Modello IT C CIO
CIO (demo)
CIO · Compagnia Demo Assicurazioni S.p.A.

Cruscotto

Modalità seduta Personalizza

Le mie attività

Domande assegnate o da rivalutare
GOV-09L'organo di amministrazione approva e riesamina periodicamente il budget destinato alla resilienza operativa digitale?da rivalutareIA-06Il personale che usa o supervisiona sistemi di IA ha un livello sufficiente di alfabetizzazione in materia di IA?da compilareIGI-10Esistono capacità tecniche e procedure per isolare rapidamente segmenti o sistemi compromessi?da compilare

Avanzamento compilazione

Completezza per area
GOV Governance
completezza 100% ASSENTE
IGI Igiene informatica
completezza 88% ASSENTE
RE Gestione risorse informatiche e superficie di esposizione
completezza 92% ASSENTE
VP Gestione vulnerabilità e aggiornamenti
completezza 93% ASSENTE
MR Monitoraggio, rilevazione e misure di difesa
completezza 86% ASSENTE
AT Attività di test
completezza 100% ASSENTE
IA Addendum intelligenza artificiale
completezza 88% ASSENTE

Matrice area × pilastro

Indice di scopertura per area e pilastro
governancereadinessapplicativoinfrastrutturaletot. GOV58———58IGI5050425049RE63—505961VP5664505858MR5048255047AT8067—6971IA75100——85

Indicatori

Semaforo degli indicatori
KRI-01Patch compliance sistemi critici75,3%rosso
KRI-02Vulnerabilità critiche oltre SLA7n.rosso
KRI-03Età media vulnerabilità critiche aperte26,3ggrosso
KRI-04Copertura MFA account privilegiati91%rosso
KRI-05Account amministrativi nominativi90,9%rosso
KRI-06Completezza CMDB asset critici83,6%rosso
KRI-07Asset EOL su funzioni critiche12n.rosso
KRI-08Copertura SIEM asset critici83%rosso
KRI-09MTTD - tempo medio di rilevazione45,9hrosso
KRI-10MTTR - tempo medio di ripristino36,5hrosso
KRI-11Successo restore test78,8%rosso
KRI-12Copertura test DR funzioni critiche57,5%rosso

Azioni in ritardo

Azioni oltre scadenza
AZ-04Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CISO (demo) · scad. 17/09/2026
pianificata0%
AZ-08Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CISO (demo) · scad. 20/09/2026
pianificata0%
AZ-07Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CIO (demo) · scad. 26/09/2026
pianificata0%

Simulatore what-if

Effetto delle azioni del piano sugli indici
scopertura60→53
critici14→5
opacità75→61%
gate1/5→3/5

Se si completano le 10 azioni aperte del piano (€ 1.185.000).

Concentrazione fornitori

Quota di funzioni critiche per fornitore
FornitoreQuota criticaExit plan
Alfa Cloud S.p.A. (fittizio)
esterno · funzioni critiche
38%
assente
Beta Sistemi Bancari S.r.l. (fittizio)
esterno · funzioni critiche
31%
documentato
Gamma Rete Interbancaria (fittizio)
esterno · funzioni critiche
12%
documentato
Delta Security Services (fittizio)
esterno · funzioni critiche
9%
testato
Epsilon Servizi di Gruppo (fittizio)
infragruppo · funzioni critiche
6%
documentato
Theta Datacenter (fittizio)
subfornitore · funzioni critiche
4%
documentato
Eta Software Documentale (fittizio)
esterno
0%
assente