Compliance · Banca Demo S.p.A.
Cruscotto
Scadenza Relazione
Giorni alla trasmissione di Relazione e piano91 giorniTrasmissione di Relazione e piano di lavoro all’Autorità · 31/12/2026
Assessment compilato85%
Rilievi critici con azione nel piano100%
Relazione0%
Aggiornamenti normativi
Novità rilevate dai canali ufficialiNessun aggiornamento normativo da valutare.
Evidenze da esaminare
Coda di revisione| IA-05 | Classificazione AI Act — IA-05 Classificazione AI Act | 12/08/2026 |
| MR-11 | Esiti esercitazioni — MR-11 Esiti esercitazioni | 15/08/2026 |
| MR-12 | Valutazione strumenti IA — MR-12 Valutazione strumenti IA | 17/08/2026 |
| IA-02 | Valutazione del rischio IA — IA-02 Valutazione del rischio IA | 31/08/2026 |
| IA-07 | Scenari di rischio — IA-07 Scenari di rischio | 04/09/2026 |
| IGI-16 | Elenco utenze esterne — IGI-16 Elenco utenze esterne | 13/09/2026 |
| IA-07 | Valutazione del rischio ICT — IA-07 Valutazione del rischio ICT | 14/09/2026 |
| RE-09 | Budget approvato — RE-09 Budget approvato | 20/09/2026 |
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 32 · dim. 39 · opac. 17%
PARZIALE
IGI
Igiene informatica
dich. 17 · dim. 45 · opac. 46%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 28 · dim. 38 · opac. 21%
PARZIALE
VP
Gestione vulnerabilità e aggiornamenti
dich. 25 · dim. 35 · opac. 21%
PARZIALE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 10 · dim. 20 · opac. 17%
PARZIALE
AT
Attività di test
dich. 36 · dim. 41 · opac. 15%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 45 · dim. 50 · opac. 20%
ASSENTE
Opacità
Dichiarazioni senza evidenza accettata22%19 dichiarazioni senza evidenza accettata
Incidenti e orologi
Incidenti aperti con scadenze di notificaINC-DEMO-05 Accesso anomalo a dati di clienti presso fornitoreda classificare
01/10/2026, 20:46 · fornitore Eta Software Documentale (fittizio) · dati personali
INC-DEMO-03 Indisponibilità prolungata dei canali digitaligrave
30/09/2026, 01:34 · fornitore Beta Sistemi Bancari S.r.l. (fittizio)
Notifica inizialefatto
Relazione intermedia28 h 32 m
Relazione finale31 g 4 h
Contratti e art. 30
Conformità contrattuale ed exit plan| Fornitore | Art. 30 | Exit plan |
|---|---|---|
| Alfa Cloud S.p.A. (fittizio) esterno · funzioni critiche |
lacune | assente |
| Beta Sistemi Bancari S.r.l. (fittizio) esterno · funzioni critiche |
lacune | assente |
| Gamma Rete Interbancaria (fittizio) esterno · funzioni critiche |
lacune | assente |
| Delta Security Services (fittizio) esterno · funzioni critiche |
lacune | documentato |
| Epsilon Servizi di Gruppo (fittizio) infragruppo · funzioni critiche |
lacune | documentato |
| Theta Datacenter (fittizio) subfornitore · funzioni critiche |
conforme | testato |
| Eta Software Documentale (fittizio) esterno |
lacune | assente |
Gap per articolo
Distanza dai requisiti normativi, articolo per articolo| Fonte e articolo | Scopertura | Verdetto |
|---|---|---|
| Comunicazione Banca d'Italia del 17 luglio 2026 Parte conclusiva (adempimenti) GOV-05, GOV-09, GOV-15, RE-09 |
58 | ASSENTE |
| Comunicazione IVASS del 17 luglio 2026 Parte conclusiva (adempimenti) GOV-05, GOV-09, GOV-15, RE-09 |
58 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 26, par. 1 AT-06 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 26, par. 2 AT-06 |
50 | ASSENTE |
| Regolamento delegato (UE) 2025/1190 intero atto AT-06 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 6 AT-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 11, par. 6 AT-08, AT-11, AT-12, AT-16 |
50 | ASSENTE |
| Regolamento delegato (UE) 2024/1774 art. 26 AT-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 1 AT-09 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 2 AT-09 |
50 | ASSENTE |
Report e versioni
Report generati, approvati e trasmessiNessun dato disponibile per questo riquadro.