Organo di controllo (Collegio Sindacale) · Banca Demo S.p.A.
Cruscotto
Sintesi narrativa
La situazione in una frase, generata dai dati27
indice di scopertura
Presidio insufficiente: 3 aree su 7 senza presidio (igiene informatica, attività di test, addendum intelligenza artificiale); gate del Consiglio non superato (3/5). Indice di scopertura 27, opacità 22%, 1 rilievo critico.
dimostrato 38opacità 22%completezza 85%
vs 90 gg: -25
critici 1 · alti 5
Scadenza Relazione
Giorni alla trasmissione di Relazione e piano91 giorniTrasmissione di Relazione e piano di lavoro all’Autorità · 31/12/2026
Assessment compilato85%
Rilievi critici con azione nel piano100%
Relazione0%
Gate CdA
Condizioni di indirizzo verificate3/5non superato
- GOV-01 La politica di gestione del rischio ICT e cyber è approvata dal Consiglio di Amministrazio…ok
- GOV-02 Esiste una strategia di resilienza operativa digitale approvata dall'organo di amministraz…ok
- GOV-04 È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dall…ok
- GOV-05 L'entità ha individuato e comunicato all'Autorità di vigilanza uno specifico punto di resp…punteggio 1 < 2
- GOV-15 Il CdA, in seduta congiunta con il Collegio Sindacale, ha esaminato la Comunicazione 2026 …punteggio 1 < 2
Opacità
Dichiarazioni senza evidenza accettata22%19 dichiarazioni senza evidenza accettata
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 32 · dim. 39 · opac. 17%
PARZIALE
IGI
Igiene informatica
dich. 17 · dim. 45 · opac. 46%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 28 · dim. 38 · opac. 21%
PARZIALE
VP
Gestione vulnerabilità e aggiornamenti
dich. 25 · dim. 35 · opac. 21%
PARZIALE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 10 · dim. 20 · opac. 17%
PARZIALE
AT
Attività di test
dich. 36 · dim. 41 · opac. 15%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 45 · dim. 50 · opac. 20%
ASSENTE
Rilievi prioritari
Rilievi spiegati: regola, dati, fontecritico
Perché?
Gate del Consiglio non superato (3/5)
GOV-05: punteggio 1 < 2; GOV-15: punteggio 1 < 2
critico
Perché?
Adempimento della Comunicazione 2026 non avviato
Seduta congiunta o punto di responsabilità non formalizzati.
alto
Perché?
Dichiarato senza evidenza: AT-03
Punteggio 2 (Parziale) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: GOV-03
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: IA-07
Punteggio 2 (Parziale) senza evidenza accettata (2 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: RE-04
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: VP-05
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Azioni in ritardo
Azioni oltre scadenza| AZ-02 | Caricare e far esaminare: Report VAPT, Piano di remediation. CISO (demo) · scad. 21/09/2026 | in corso | 38% |
| AZ-03 | Caricare e far esaminare: Delibera CdA di revisione RAF, RAF con metriche ICT/IA, Reporting RAF. CIO (demo) · scad. 25/09/2026 | pianificata | 0% |
Attività utenti
Ultime operazioni registrate| 30/09/2026, 13:20 | ciso@demobanca.demo ciso | KPI_VALORE_REGISTRATO |
| 30/09/2026, 10:19 | business@demobanca.demo business | EVIDENZA_CARICATA |
| 30/09/2026, 09:34 | tenant.admin@demobanca.demo tenant_admin | MOTORE_ESEGUITO |
| 30/09/2026, 05:09 | cda@demobanca.demo cda | RISPOSTA_SALVATA |
| 29/09/2026, 17:07 | business@demobanca.demo business | MOTORE_ESEGUITO |
| 29/09/2026, 15:33 | compliance@demobanca.demo compliance | EVIDENZA_ACCETTATA |
| 29/09/2026, 12:44 | coo@demobanca.demo coo | AZIONE_AGGIORNATA |
| 28/09/2026, 21:00 | alta.direzione@demobanca.demo alta_direzione | RISPOSTA_SALVATA |
| 28/09/2026, 20:02 | cfo@demobanca.demo cfo | EVIDENZA_CARICATA |
| 24/09/2026, 23:41 | compliance@demobanca.demo compliance | KPI_VALORE_REGISTRATO |
I miei download
Esportazioni disponibili per il profiloOne-pager per il Consiglio
Sintesi narrativa, gate, verdetti, decisioni richieste
stampa/PDFRelazione e piano di lavoro
Bozza della Relazione all’Autorità per area, con piano di lavoro
stampa/PDFJSONRilievi del motore
Rilievi con regola, dati di input, fonti e priorità
CSVAudit trail
Eventi con catena di hash verificabile
CSVFascicolo ispettivo
Pacchetto firmato: snapshot approvato, rilievi, piano, verifica della catena di audit
JSONGap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDFLibreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSV