Banca Evoluta Demo S.p.A. · Banca d'Italia · Modello IT A CIO
CIO (demo)
CIO · Banca Evoluta Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

Le mie attività

Domande assegnate o da rivalutare
GOV-03Il Risk Appetite Framework è stato rivisto per includere i rischi derivanti dalle tecnologie di frontiera (es. modelli ada rivalutareRE-05La superficie di attacco esterna (domini, IP, servizi esposti, shadow IT) è mappata periodicamente e confrontata con l'ida rivalutareRE-10Sono identificati i processi che dipendono da fornitori ICT e le interconnessioni con i fornitori che supportano funzionda rivalutareVP-10Le patch sono testate in ambiente controllato prima del rilascio in produzione, senza ritardare oltre il necessario le cda rivalutareVP-11La chiusura delle vulnerabilità è verificata (re-test) e tutte le vulnerabilità rilevate sono registrate e monitorate fida rivalutareAT-03Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critichda compilareGOV-07È stanziato e consuntivato un budget dedicato alla formazione continua dei componenti dell'organo di amministrazione su da compilareGOV-14Il registro delle informazioni sugli accordi con fornitori terzi di servizi ICT è completo, aggiornato e conforme ai modda compilareIGI-08Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sisda compilareMR-01Tutti gli asset a supporto di funzioni essenziali o importanti inviano log al SIEM (o piattaforma equivalente)?da compilare

Avanzamento compilazione

Completezza per area
GOV Governance
completezza 82% PARZIALE
IGI Igiene informatica
completezza 87% PARZIALE
RE Gestione risorse informatiche e superficie di esposizione
completezza 91% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
completezza 100% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
completezza 77% PARZIALE
AT Attività di test
completezza 94% ASSENTE
IA Addendum intelligenza artificiale
completezza 88% PARZIALE

Matrice area × pilastro

Indice di scopertura per area e pilastro
governancereadinessapplicativoinfrastrutturaletot. GOV17———17IGI008108RE19—01917VP197131011MR258252516AT2538—2531IA3338——35

Indicatori

Semaforo degli indicatori
KRI-01Patch compliance sistemi critici94,6%ambra
KRI-02Vulnerabilità critiche oltre SLA1n.ambra
KRI-05Account amministrativi nominativi98,7%ambra
KRI-08Copertura SIEM asset critici95,8%ambra
KRI-09MTTD - tempo medio di rilevazione7,7hambra
KRI-11Successo restore test98%ambra
KRI-12Copertura test DR funzioni critiche95,7%ambra
KRI-15Contratti ICT critici conformi art. 3096,8%ambra
KRI-19Copertura scansione settimanale asset critici98,5%ambra
KRI-21Asset critici in segmenti dedicati98,3%ambra
KRI-26Applicazioni critiche con SBOM91%ambra
KRI-28Strumenti IA difensivi con supervisione umana98,2%ambra

Azioni in ritardo

Azioni oltre scadenza
Nessuna azione in ritardo.

Simulatore what-if

Effetto delle azioni del piano sugli indici
scopertura19→19
critici0→0
opacità12→8%
gate5/5→5/5

Se si completano le 2 azioni aperte del piano (€ 205.000).

Concentrazione fornitori

Quota di funzioni critiche per fornitore
FornitoreQuota criticaExit plan
Alfa Cloud S.p.A. (fittizio)
esterno · funzioni critiche
38%
assente
Beta Sistemi Bancari S.r.l. (fittizio)
esterno · funzioni critiche
31%
testato
Gamma Rete Interbancaria (fittizio)
esterno · funzioni critiche
12%
documentato
Delta Security Services (fittizio)
esterno · funzioni critiche
9%
documentato
Epsilon Servizi di Gruppo (fittizio)
infragruppo · funzioni critiche
6%
documentato
Theta Datacenter (fittizio)
subfornitore · funzioni critiche
4%
assente
Eta Software Documentale (fittizio)
esterno
0%
assente