Compagnia Demo Assicurazioni S.p.A. · IVASS · Modello IT C Consulente
Consulente (demo)
Consulente · Compagnia Demo Assicurazioni S.p.A.

Cruscotto

Modalità seduta

Verdetti per area

Scopertura, opacità, completezza, verdetto
GOV Governance
dich. 58 · dim. 70 · opac. 77% ASSENTE
IGI Igiene informatica
dich. 49 · dim. 69 · opac. 75% ASSENTE
RE Gestione risorse informatiche e superficie di esposizione
dich. 61 · dim. 70 · opac. 62% ASSENTE
VP Gestione vulnerabilità e aggiornamenti
dich. 58 · dim. 70 · opac. 72% ASSENTE
MR Monitoraggio, rilevazione e misure di difesa
dich. 47 · dim. 73 · opac. 92% ASSENTE
AT Attività di test
dich. 71 · dim. 73 · opac. 38% ASSENTE
IA Addendum intelligenza artificiale
dich. 85 · dim. 85 · opac. 0% ASSENTE

Rilievi prioritari

Rilievi spiegati: regola, dati, fonte
critico
Presidio iniziale: Esiste un programma di test di resilienza operativa digitale documentato, basato sul rischio e parte del quadro di gestione del rischio ICT?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: Tutti i sistemi e le applicazioni ICT a supporto di funzioni essenziali o importanti sono sottoposti a test adeguati almeno annualmente?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critiche ed esposte?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dalle funzioni operative e dotata di risorse adeguate?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: I contratti ICT a supporto di funzioni essenziali o importanti contengono le clausole richieste da DORA (SLA misurabili, diritti di audit, partecipazione ai TLPT, strategie di uscita) e requisiti su monitoraggio della sicurezza e gestione delle patch?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: Prima di adottare strumenti di difesa basati su IA è svolta una valutazione dei rischi specifici associati?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: Gli scenari di minaccia abilitati dall'IA avanzata (individuazione e sfruttamento rapido di vulnerabilità) sono inclusi nella valutazione del rischio ICT e nel RAF?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?
critico
Presidio iniziale: Gli asset sono classificati per criticità considerando l'esposizione diretta su internet e l'uso di infrastrutture cloud?
Punteggio 1 (Iniziale) su domanda di criticità critica.
Perché?

Piano di lavoro

Avanzamento e investimenti
investimenti€ 1,7 mln
avanzamento24%
azioni2/12
AZ-04Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CISO (demo) · scad. 17/09/2026
pianificata0%
AZ-08Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CISO (demo) · scad. 20/09/2026
pianificata0%
AZ-07Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CIO (demo) · scad. 26/09/2026
pianificata0%
AZ-03Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
Continuità operativa (demo) · scad. 10/10/2026
completata100%
AZ-01Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
CIO (demo) · scad. 15/10/2026
in corso30%
AZ-09Definire un’azione nel piano di lavoro con responsabile, scadenza e verifica.
Acquisti e outsourcing (demo) · scad. 30/10/2026
pianificata0%
AZ-12Estendere MFA a tutte le utenze privilegiate e agli accessi remoti; eliminare le utenze amministrative condivise.
CIO (demo) · scad. 11/11/2026
pianificata0%