Banca Evoluta Demo S.p.A. · Banca d'Italia · Modello IT A Compliance
Compliance (demo)
Compliance · Banca Evoluta Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

Scadenza Relazione

Giorni alla trasmissione di Relazione e piano
91 giorniTrasmissione di Relazione e piano di lavoro all’Autorità · 31/12/2026
Assessment compilato88%
Rilievi critici con azione nel piano100%
Relazione0%

Aggiornamenti normativi

Novità rilevate dai canali ufficiali
Nessun aggiornamento normativo da valutare.

Evidenze da esaminare

Coda di revisione
AT-01Programma di test — AT-01
Programma di test
14/08/2026
MR-10Procedura incident management — MR-10
Procedura incident management
25/09/2026

Verdetti per area

Scopertura, opacità, completezza, verdetto
GOV Governance
dich. 17 · dim. 17 · opac. 0% PARZIALE
IGI Igiene informatica
dich. 8 · dim. 20 · opac. 16% PARZIALE
RE Gestione risorse informatiche e superficie di esposizione
dich. 17 · dim. 17 · opac. 0% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
dich. 11 · dim. 16 · opac. 7% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
dich. 16 · dim. 28 · opac. 16% PARZIALE
AT Attività di test
dich. 31 · dim. 45 · opac. 29% ASSENTE
IA Addendum intelligenza artificiale
dich. 35 · dim. 38 · opac. 13% PARZIALE

Opacità

Dichiarazioni senza evidenza accettata
12%9 dichiarazioni senza evidenza accettata

Incidenti e orologi

Incidenti aperti con scadenze di notifica
INC-DEMO-05 Accesso anomalo a dati di clienti presso fornitoreda classificare
01/10/2026, 20:46 · fornitore Eta Software Documentale (fittizio) · dati personali
INC-DEMO-03 Indisponibilità prolungata dei canali digitaligrave
30/09/2026, 01:34 · fornitore Beta Sistemi Bancari S.r.l. (fittizio)
Notifica inizialefatto
Relazione intermedia28 h 34 m
Relazione finale31 g 4 h

Contratti e art. 30

Conformità contrattuale ed exit plan
FornitoreArt. 30Exit plan
Alfa Cloud S.p.A. (fittizio)
esterno · funzioni critiche
conforme assente
Beta Sistemi Bancari S.r.l. (fittizio)
esterno · funzioni critiche
conforme testato
Gamma Rete Interbancaria (fittizio)
esterno · funzioni critiche
conforme documentato
Delta Security Services (fittizio)
esterno · funzioni critiche
conforme documentato
Epsilon Servizi di Gruppo (fittizio)
infragruppo · funzioni critiche
conforme documentato
Theta Datacenter (fittizio)
subfornitore · funzioni critiche
conforme assente
Eta Software Documentale (fittizio)
esterno
conforme assente

Gap per articolo

Distanza dai requisiti normativi, articolo per articolo
Fonte e articoloScoperturaVerdetto
Regolamento (UE) 2022/2554 art. 12, par. 6
AT-08
50
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 26
AT-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 11, par. 4
AT-11
50
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 24
AT-11
50
ASSENTE
Regolamento (UE) 2022/2554 art. 13, par. 7
IA-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 8, par. 3
IA-02, RE-12
44
ASSENTE
Regolamento (UE) 2022/2554 art. 11, par. 6
AT-08, AT-11, AT-12, AT-16
42
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 25
AT-11, AT-12
40
ASSENTE
Comunicazione Banca d'Italia del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA)
IA-01, IA-02, IA-03, IA-04, MR-12
36
PARZIALE
Comunicazione IVASS del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA)
IA-01, IA-02, IA-03, IA-04, MR-12
36
PARZIALE
Gap analysis completa →

Report e versioni

Report generati, approvati e trasmessi
Nessun dato disponibile per questo riquadro.