Banca Demo S.p.A. · Banca d'Italia · Modello IT B Revisione interna
Revisione interna (demo)
Revisione interna · Banca Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

Opacità

Dichiarazioni senza evidenza accettata
22%19 dichiarazioni senza evidenza accettata

Gate CdA

Condizioni di indirizzo verificate
3/5non superato
  • GOV-01 La politica di gestione del rischio ICT e cyber è approvata dal Consiglio di Amministrazio…ok
  • GOV-02 Esiste una strategia di resilienza operativa digitale approvata dall'organo di amministraz…ok
  • GOV-04 È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dall…ok
  • GOV-05 L'entità ha individuato e comunicato all'Autorità di vigilanza uno specifico punto di resp…punteggio 1 < 2
  • GOV-15 Il CdA, in seduta congiunta con il Collegio Sindacale, ha esaminato la Comunicazione 2026 …punteggio 1 < 2

Verdetti per area

Scopertura, opacità, completezza, verdetto
GOV Governance
dich. 32 · dim. 39 · opac. 17% PARZIALE
IGI Igiene informatica
dich. 17 · dim. 45 · opac. 46% ASSENTE
RE Gestione risorse informatiche e superficie di esposizione
dich. 28 · dim. 38 · opac. 21% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
dich. 25 · dim. 35 · opac. 21% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
dich. 10 · dim. 20 · opac. 17% PARZIALE
AT Attività di test
dich. 36 · dim. 41 · opac. 15% ASSENTE
IA Addendum intelligenza artificiale
dich. 45 · dim. 50 · opac. 20% ASSENTE

Rilievi prioritari

Rilievi spiegati: regola, dati, fonte
critico
Gate del Consiglio non superato (3/5)
GOV-05: punteggio 1 < 2; GOV-15: punteggio 1 < 2
Perché?
critico
Adempimento della Comunicazione 2026 non avviato
Seduta congiunta o punto di responsabilità non formalizzati.
Perché?
alto
Dichiarato senza evidenza: AT-03
Punteggio 2 (Parziale) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: GOV-03
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: IA-07
Punteggio 2 (Parziale) senza evidenza accettata (2 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: RE-04
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: VP-05
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
medio
Da rivalutare: AT-03
Trigger hard: incidente INC-DEMO-03 classificato grave
Perché?

Attività utenti

Ultime operazioni registrate
30/09/2026, 13:20ciso@demobanca.demo
ciso
KPI_VALORE_REGISTRATO
30/09/2026, 10:19business@demobanca.demo
business
EVIDENZA_CARICATA
30/09/2026, 09:34tenant.admin@demobanca.demo
tenant_admin
MOTORE_ESEGUITO
30/09/2026, 05:09cda@demobanca.demo
cda
RISPOSTA_SALVATA
29/09/2026, 17:07business@demobanca.demo
business
MOTORE_ESEGUITO
29/09/2026, 15:33compliance@demobanca.demo
compliance
EVIDENZA_ACCETTATA
29/09/2026, 12:44coo@demobanca.demo
coo
AZIONE_AGGIORNATA
28/09/2026, 21:00alta.direzione@demobanca.demo
alta_direzione
RISPOSTA_SALVATA
28/09/2026, 20:02cfo@demobanca.demo
cfo
EVIDENZA_CARICATA
24/09/2026, 23:41compliance@demobanca.demo
compliance
KPI_VALORE_REGISTRATO

Azioni in ritardo

Azioni oltre scadenza
AZ-02Caricare e far esaminare: Report VAPT, Piano di remediation.
CISO (demo) · scad. 21/09/2026
in corso38%
AZ-03Caricare e far esaminare: Delibera CdA di revisione RAF, RAF con metriche ICT/IA, Reporting RAF.
CIO (demo) · scad. 25/09/2026
pianificata0%

I miei download

Esportazioni disponibili per il profilo
Assessment completo
Domande, punteggi, note, stati, riferimenti normativi
CSVJSON
Rilievi del motore
Rilievi con regola, dati di input, fonti e priorità
CSV
Piano di lavoro
Azioni, responsabili, tempi, investimenti, avanzamento
CSV
Indicatori e storico
Valori di periodo, soglie, stato
CSV
Indice delle evidenze
Elenco evidenze con impronta SHA-256 e stato di revisione
CSV
Audit trail
Eventi con catena di hash verificabile
CSV
Log degli accessi
Accessi, 2FA, blocchi, per utente e profilo
CSV
Fascicolo ispettivo
Pacchetto firmato: snapshot approvato, rilievi, piano, verifica della catena di audit
JSON
Configurazione e versioni
Parametri, profili, temi, regole e storico versioni
JSON
Gap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDF
Libreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSV

Gap per articolo

Distanza dai requisiti normativi, articolo per articolo
Fonte e articoloScoperturaVerdetto
Comunicazione Banca d'Italia del 17 luglio 2026 Parte conclusiva (adempimenti)
GOV-05, GOV-09, GOV-15, RE-09
58
ASSENTE
Comunicazione IVASS del 17 luglio 2026 Parte conclusiva (adempimenti)
GOV-05, GOV-09, GOV-15, RE-09
58
ASSENTE
Regolamento (UE) 2022/2554 art. 26, par. 1
AT-06
50
ASSENTE
Regolamento (UE) 2022/2554 art. 26, par. 2
AT-06
50
ASSENTE
Regolamento delegato (UE) 2025/1190 intero atto
AT-06
50
ASSENTE
Regolamento (UE) 2022/2554 art. 12, par. 6
AT-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 11, par. 6
AT-08, AT-11, AT-12, AT-16
50
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 26
AT-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 12, par. 1
AT-09
50
ASSENTE
Regolamento (UE) 2022/2554 art. 12, par. 2
AT-09
50
ASSENTE
Gap analysis completa →