Compliance · Compagnia Demo Assicurazioni S.p.A.
Cruscotto
Scadenza Relazione
Giorni alla trasmissione di Relazione e piano91 giorniTrasmissione di Relazione e piano di lavoro all’Autorità · 31/12/2026
Assessment compilato93%
Rilievi critici con azione nel piano28%
Relazione0%
Aggiornamenti normativi
Novità rilevate dai canali ufficialiNessun aggiornamento normativo da valutare.
Evidenze da esaminare
Coda di revisione| AT-08 | BIA con RTO/RPO — AT-08 BIA con RTO/RPO | 06/08/2026 |
| VP-13 | Report SAST/DAST — VP-13 Report SAST/DAST | 09/08/2026 |
| GOV-17 | Piano di audit ICT — GOV-17 Piano di audit ICT | 09/08/2026 |
| RE-07 | Estratto inventario con date EOL — RE-07 Estratto inventario con date EOL | 19/08/2026 |
| VP-08 | Report SCA — VP-08 Report SCA | 22/08/2026 |
| IGI-08 | Schema di rete — IGI-08 Schema di rete | 24/08/2026 |
| AT-09 | Report restore test — AT-09 Report restore test | 27/08/2026 |
| GOV-09 | Delibera di budget ICT — GOV-09 Delibera di budget ICT | 31/08/2026 |
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 58 · dim. 70 · opac. 77%
ASSENTE
IGI
Igiene informatica
dich. 49 · dim. 69 · opac. 75%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 61 · dim. 70 · opac. 62%
ASSENTE
VP
Gestione vulnerabilità e aggiornamenti
dich. 58 · dim. 70 · opac. 72%
ASSENTE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 47 · dim. 73 · opac. 92%
ASSENTE
AT
Attività di test
dich. 71 · dim. 73 · opac. 38%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 85 · dim. 85 · opac. 0%
ASSENTE
Opacità
Dichiarazioni senza evidenza accettata75%41 dichiarazioni senza evidenza accettata
Incidenti e orologi
Incidenti aperti con scadenze di notificaINC-DEMO-05 Accesso anomalo a dati di clienti presso fornitoreda classificare
01/10/2026, 20:46 · fornitore Eta Software Documentale (fittizio) · dati personali
INC-DEMO-03 Indisponibilità prolungata dei canali digitaligrave
30/09/2026, 01:34 · fornitore Beta Sistemi Bancari S.r.l. (fittizio)
Notifica inizialefatto
Relazione intermedia28 h 35 m
Relazione finale31 g 4 h
Contratti e art. 30
Conformità contrattuale ed exit plan| Fornitore | Art. 30 | Exit plan |
|---|---|---|
| Alfa Cloud S.p.A. (fittizio) esterno · funzioni critiche |
lacune | assente |
| Beta Sistemi Bancari S.r.l. (fittizio) esterno · funzioni critiche |
lacune | documentato |
| Gamma Rete Interbancaria (fittizio) esterno · funzioni critiche |
lacune | documentato |
| Delta Security Services (fittizio) esterno · funzioni critiche |
lacune | testato |
| Epsilon Servizi di Gruppo (fittizio) infragruppo · funzioni critiche |
lacune | documentato |
| Theta Datacenter (fittizio) subfornitore · funzioni critiche |
lacune | documentato |
| Eta Software Documentale (fittizio) esterno |
lacune | assente |
Gap per articolo
Distanza dai requisiti normativi, articolo per articolo| Fonte e articolo | Scopertura | Verdetto |
|---|---|---|
| Regolamento (UE) 2022/2554 art. 24, par. 4 AT-04 |
100 | ASSENTE |
| Regolamento (UE) 2024/1689 art. 14 IA-03 |
100 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 13, par. 7 IA-08 |
100 | ASSENTE |
| Comunicazione Banca d'Italia del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA) IA-01, IA-02, IA-03, IA-04, MR-12 |
82 | ASSENTE |
| Comunicazione IVASS del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA) IA-01, IA-02, IA-03, IA-04, MR-12 |
82 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 24, par. 1 AT-01 |
75 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 24, par. 3 AT-01 |
75 | ASSENTE |
| Comunicazione Banca d'Italia del 17 luglio 2026 Nota 5 AT-01, AT-06 |
75 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 24, par. 6 AT-02 |
75 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 24, par. 5 AT-05, VP-11 |
75 | ASSENTE |
Report e versioni
Report generati, approvati e trasmessiNessun dato disponibile per questo riquadro.