Consulente · Compagnia Demo Assicurazioni S.p.A.
Cruscotto
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 58 · dim. 70 · opac. 77%
ASSENTE
IGI
Igiene informatica
dich. 49 · dim. 69 · opac. 75%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 61 · dim. 70 · opac. 62%
ASSENTE
VP
Gestione vulnerabilità e aggiornamenti
dich. 58 · dim. 70 · opac. 72%
ASSENTE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 47 · dim. 73 · opac. 92%
ASSENTE
AT
Attività di test
dich. 71 · dim. 73 · opac. 38%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 85 · dim. 85 · opac. 0%
ASSENTE
Rilievi prioritari
Rilievi spiegati: regola, dati, fontecritico
Perché?
Presidio iniziale: Esiste un programma di test di resilienza operativa digitale documentato, basato sul rischio e parte del quadro di gestione del rischio ICT?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: Tutti i sistemi e le applicazioni ICT a supporto di funzioni essenziali o importanti sono sottoposti a test adeguati almeno annualmente?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critiche ed esposte?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dalle funzioni operative e dotata di risorse adeguate?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: I contratti ICT a supporto di funzioni essenziali o importanti contengono le clausole richieste da DORA (SLA misurabili, diritti di audit, partecipazione ai TLPT, strategie di uscita) e requisiti su monitoraggio della sicurezza e gestione delle patch?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: Prima di adottare strumenti di difesa basati su IA è svolta una valutazione dei rischi specifici associati?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: Gli scenari di minaccia abilitati dall'IA avanzata (individuazione e sfruttamento rapido di vulnerabilità) sono inclusi nella valutazione del rischio ICT e nel RAF?
Punteggio 1 (Iniziale) su domanda di criticità critica.
critico
Perché?
Presidio iniziale: Gli asset sono classificati per criticità considerando l'esposizione diretta su internet e l'uso di infrastrutture cloud?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Piano di lavoro
Avanzamento e investimentiinvestimenti€ 1,7 mln
avanzamento24%
azioni2/12
| AZ-04 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CISO (demo) · scad. 17/09/2026 | pianificata | 0% |
| AZ-08 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CISO (demo) · scad. 20/09/2026 | pianificata | 0% |
| AZ-07 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CIO (demo) · scad. 26/09/2026 | pianificata | 0% |
| AZ-03 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. Continuità operativa (demo) · scad. 10/10/2026 | completata | 100% |
| AZ-01 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. CIO (demo) · scad. 15/10/2026 | in corso | 30% |
| AZ-09 | Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica. Acquisti e outsourcing (demo) · scad. 30/10/2026 | pianificata | 0% |
| AZ-12 | Estendere MFA a tutte le utenze privilegiate e agli accessi remoti; eliminare le utenze amministrative condivise. CIO (demo) · scad. 11/11/2026 | pianificata | 0% |