Revisione interna · Banca Evoluta Demo S.p.A.
Cruscotto
Opacità
Dichiarazioni senza evidenza accettata12%9 dichiarazioni senza evidenza accettata
Gate CdA
Condizioni di indirizzo verificate5/5superato
- GOV-01 La politica di gestione del rischio ICT e cyber è approvata dal Consiglio di Amministrazio…ok
- GOV-02 Esiste una strategia di resilienza operativa digitale approvata dall'organo di amministraz…ok
- GOV-04 È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dall…ok
- GOV-05 L'entità ha individuato e comunicato all'Autorità di vigilanza uno specifico punto di resp…ok
- GOV-15 Il CdA, in seduta congiunta con il Collegio Sindacale, ha esaminato la Comunicazione 2026 …ok
Verdetti per area
Scopertura, opacità, completezza, verdetto
dich. 17 · dim. 17 · opac. 0%
PARZIALE
IGI
Igiene informatica
dich. 8 · dim. 20 · opac. 16%
PARZIALE
RE
Gestione risorse informatiche e superficie di esposizione
dich. 17 · dim. 17 · opac. 0%
PARZIALE
VP
Gestione vulnerabilità e aggiornamenti
dich. 11 · dim. 16 · opac. 7%
PARZIALE
MR
Monitoraggio, rilevazione e misure di difesa
dich. 16 · dim. 28 · opac. 16%
PARZIALE
AT
Attività di test
dich. 31 · dim. 45 · opac. 29%
ASSENTE
IA
Addendum intelligenza artificiale
dich. 35 · dim. 38 · opac. 13%
PARZIALE
Rilievi prioritari
Rilievi spiegati: regola, dati, fontealto
Perché?
Dichiarato senza evidenza: AT-01
Punteggio 3 (Adeguato) senza evidenza accettata (1 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: AT-10
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
alto
Perché?
Dichiarato senza evidenza: MR-10
Punteggio 4 (Ottimizzato) senza evidenza accettata (1 caricate, 0 accettate).
medio
Perché?
Domanda critica AT-03 non valutata
Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critiche ed esposte?
medio
Perché?
Domanda critica GOV-10 non valutata
È approvata una strategia sul rischio ICT da terze parti con una politica sull'uso di servizi ICT a supporto di funzioni essenziali o importanti?
medio
Perché?
Domanda critica IGI-08 non valutata
Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sistemi critici) per limitare la propagazione di compromissioni?
medio
Perché?
Domanda critica MR-01 non valutata
Tutti gli asset a supporto di funzioni essenziali o importanti inviano log al SIEM (o piattaforma equivalente)?
Attività utenti
Ultime operazioni registrate| 02/10/2026, 01:52 | cfo@demoevoluta.demo cfo | DOWNLOAD |
| 02/10/2026, 01:49 | legale@demoevoluta.demo legale | DOWNLOAD |
| 01/10/2026, 21:42 | alta.direzione@demoevoluta.demo alta_direzione | EVIDENZA_ACCETTATA |
| 01/10/2026, 15:13 | bcm@demoevoluta.demo bcm | EVIDENZA_CARICATA |
| 30/09/2026, 21:58 | fornitore.ict@demoevoluta.demo fornitore_ict | EVIDENZA_ACCETTATA |
| 30/09/2026, 11:39 | cio@demoevoluta.demo cio | DOWNLOAD |
| 30/09/2026, 06:18 | consulente@demoevoluta.demo consulente | EVIDENZA_CARICATA |
| 29/09/2026, 14:22 | ciso@demoevoluta.demo ciso | EVIDENZA_CARICATA |
| 29/09/2026, 12:44 | collegio@demoevoluta.demo collegio | EVIDENZA_CARICATA |
| 29/09/2026, 03:40 | fornitore.critico@demoevoluta.demo fornitore_critico | EVIDENZA_ACCETTATA |
Azioni in ritardo
Azioni oltre scadenzaNessuna azione in ritardo.
I miei download
Esportazioni disponibili per il profiloRilievi del motore
Rilievi con regola, dati di input, fonti e priorità
CSVPiano di lavoro
Azioni, responsabili, tempi, investimenti, avanzamento
CSVIndicatori e storico
Valori di periodo, soglie, stato
CSVIndice delle evidenze
Elenco evidenze con impronta SHA-256 e stato di revisione
CSVAudit trail
Eventi con catena di hash verificabile
CSVLog degli accessi
Accessi, 2FA, blocchi, per utente e profilo
CSVFascicolo ispettivo
Pacchetto firmato: snapshot approvato, rilievi, piano, verifica della catena di audit
JSONConfigurazione e versioni
Parametri, profili, temi, regole e storico versioni
JSONGap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDFLibreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSVGap per articolo
Distanza dai requisiti normativi, articolo per articolo| Fonte e articolo | Scopertura | Verdetto |
|---|---|---|
| Regolamento (UE) 2022/2554 art. 12, par. 6 AT-08 |
50 | ASSENTE |
| Regolamento delegato (UE) 2024/1774 art. 26 AT-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 11, par. 4 AT-11 |
50 | ASSENTE |
| Regolamento delegato (UE) 2024/1774 art. 24 AT-11 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 13, par. 7 IA-08 |
50 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 8, par. 3 IA-02, RE-12 |
44 | ASSENTE |
| Regolamento (UE) 2022/2554 art. 11, par. 6 AT-08, AT-11, AT-12, AT-16 |
42 | ASSENTE |
| Regolamento delegato (UE) 2024/1774 art. 25 AT-11, AT-12 |
40 | ASSENTE |
| Comunicazione Banca d'Italia del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA) IA-01, IA-02, IA-03, IA-04, MR-12 |
36 | PARZIALE |
| Comunicazione IVASS del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA) IA-01, IA-02, IA-03, IA-04, MR-12 |
36 | PARZIALE |