Revisione interna · Banca Demo S.p.A.
Cruscotto
Opacità
Dichiarazioni senza evidenza accettata22%19 dichiarazioni senza evidenza accettata
Gate CdA
Condizioni di indirizzo verificate3/5non superato
- GOV-01 La politica di gestione del rischio ICT e cyber è approvata dal Consiglio di Amministrazio…ok
- GOV-02 Esiste una strategia di resilienza operativa digitale approvata dall'organo di amministraz…ok
- GOV-04 È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dall…ok
- GOV-05 L'entità ha individuato e comunicato all'Autorità di vigilanza uno specifico punto di resp…punteggio 1 < 2
- GOV-15 Il CdA, in seduta congiunta con il Collegio Sindacale, ha esaminato la Comunicazione 2026 …punteggio 1 < 2
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 32 · dim. 39 · opac. 17%
PARZIALE
IGI
Igiene informatica
dich. 17 · dim. 45 · opac. 46%
ASSENTE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 28 · dim. 38 · opac. 21%
PARZIALE
VP
Gestione vulnerabilità e aggiornamenti
dich. 25 · dim. 35 · opac. 21%
PARZIALE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 10 · dim. 20 · opac. 17%
PARZIALE
AT
Attività di test
dich. 36 · dim. 41 · opac. 15%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 45 · dim. 50 · opac. 20%
ASSENTE
Rilievi prioritari
Rilievi spiegati: regola, dati, fontecritico
Perché?
Gate del Consiglio non superato (3/5)
GOV-05: punteggio 1 < 2; GOV-15: punteggio 1 < 2
critico
Perché?
Adempimento della Comunicazione 2026 non avviato
Seduta congiunta o punto di responsabilità non formalizzati.
alto
Perché?
Dichiarato senza evidenza: AT-03
Punteggio 2 (Parziale) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: GOV-03
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: IA-07
Punteggio 2 (Parziale) senza evidenza accettata (2 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: RE-04
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: VP-05
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Attività utenti
Ultime operazioni registrate| 30/09/2026, 13:20 | ciso@demobanca.demo ciso | KPI_VALORE_REGISTRATO |
| 30/09/2026, 10:19 | business@demobanca.demo business | EVIDENZA_CARICATA |
| 30/09/2026, 09:34 | tenant.admin@demobanca.demo tenant_admin | MOTORE_ESEGUITO |
| 30/09/2026, 05:09 | cda@demobanca.demo cda | RISPOSTA_SALVATA |
| 29/09/2026, 17:07 | business@demobanca.demo business | MOTORE_ESEGUITO |
| 29/09/2026, 15:33 | compliance@demobanca.demo compliance | EVIDENZA_ACCETTATA |
| 29/09/2026, 12:44 | coo@demobanca.demo coo | AZIONE_AGGIORNATA |
| 28/09/2026, 21:00 | alta.direzione@demobanca.demo alta_direzione | RISPOSTA_SALVATA |
| 28/09/2026, 20:02 | cfo@demobanca.demo cfo | EVIDENZA_CARICATA |
| 24/09/2026, 23:41 | compliance@demobanca.demo compliance | KPI_VALORE_REGISTRATO |
Azioni in ritardo
Azioni oltre scadenza| AZ-02 | Caricare e far esaminare: Report VAPT, Piano di remediation. CISO (demo) · scad. 21/09/2026 | in corso | 38% |
| AZ-03 | Caricare e far esaminare: Delibera CdA di revisione RAF, RAF con metriche ICT/IA, Reporting RAF. CIO (demo) · scad. 25/09/2026 | pianificata | 0% |
I miei download
Esportazioni disponibili per il profiloRilievi del motore
Rilievi con regola, dati di input, fonti e priorità
CSVPiano di lavoro
Azioni, responsabili, tempi, investimenti, avanzamento
CSVIndicatori e storico
Valori di periodo, soglie, stato
CSVIndice delle evidenze
Elenco evidenze con impronta SHA-256 e stato di revisione
CSVAudit trail
Eventi con catena di hash verificabile
CSVLog degli accessi
Accessi, 2FA, blocchi, per utente e profilo
CSVFascicolo ispettivo
Pacchetto firmato: snapshot approvato, rilievi, piano, verifica della catena di audit
JSONConfigurazione e versioni
Parametri, profili, temi, regole e storico versioni
JSONGap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDFLibreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSVGap per articolo
Distanza dai requisiti normativi, articolo per articolo| Fonte e articolo | Scopertura | Verdetto |
|---|---|---|
| Comunicazione Banca d'Italia del 17 luglio 2026 Parte conclusiva (adempimenti) GOV-05, GOV-09, GOV-15, RE-09 |
58 | ASSENTE |
| Comunicazione IVASS del 17 luglio 2026 Parte conclusiva (adempimenti) GOV-05, GOV-09, GOV-15, RE-09 |
58 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 26, par. 1 AT-06 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 26, par. 2 AT-06 |
50 | ASSENTE |
| Regolamento delegato (UE) 2025/1190 intero atto AT-06 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 6 AT-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 11, par. 6 AT-08, AT-11, AT-12, AT-16 |
50 | ASSENTE |
| Regolamento delegato (UE) 2024/1774 art. 26 AT-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 1 AT-09 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 12, par. 2 AT-09 |
50 | ASSENTE |