Banca Evoluta Demo S.p.A. · Banca d'Italia · Modello IT A Revisione interna
Revisione interna (demo)
Revisione interna · Banca Evoluta Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

Opacità

Dichiarazioni senza evidenza accettata
12%9 dichiarazioni senza evidenza accettata

Gate CdA

Condizioni di indirizzo verificate
5/5superato
  • GOV-01 La politica di gestione del rischio ICT e cyber è approvata dal Consiglio di Amministrazio…ok
  • GOV-02 Esiste una strategia di resilienza operativa digitale approvata dall'organo di amministraz…ok
  • GOV-04 È presente una funzione di controllo del rischio ICT di secondo livello, indipendente dall…ok
  • GOV-05 L'entità ha individuato e comunicato all'Autorità di vigilanza uno specifico punto di resp…ok
  • GOV-15 Il CdA, in seduta congiunta con il Collegio Sindacale, ha esaminato la Comunicazione 2026 …ok

Verdetti per area

Scopertura, opacità, completezza, verdetto
GOV Governance
dich. 17 · dim. 17 · opac. 0% PARZIALE
IGI Igiene informatica
dich. 8 · dim. 20 · opac. 16% PARZIALE
RE Gestione risorse informatiche e superficie di esposizione
dich. 17 · dim. 17 · opac. 0% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
dich. 11 · dim. 16 · opac. 7% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
dich. 16 · dim. 28 · opac. 16% PARZIALE
AT Attività di test
dich. 31 · dim. 45 · opac. 29% ASSENTE
IA Addendum intelligenza artificiale
dich. 35 · dim. 38 · opac. 13% PARZIALE

Rilievi prioritari

Rilievi spiegati: regola, dati, fonte
alto
Dichiarato senza evidenza: AT-01
Punteggio 3 (Adeguato) senza evidenza accettata (1 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: AT-10
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: MR-10
Punteggio 4 (Ottimizzato) senza evidenza accettata (1 caricate, 0 accettate).
Perché?
medio
Domanda critica AT-03 non valutata
Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critiche ed esposte?
Perché?
medio
Da rivalutare: GOV-03
Trigger hard: incidente INC-DEMO-03 classificato grave
Perché?
medio
Domanda critica GOV-10 non valutata
È approvata una strategia sul rischio ICT da terze parti con una politica sull'uso di servizi ICT a supporto di funzioni essenziali o importanti?
Perché?
medio
Domanda critica IGI-08 non valutata
Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sistemi critici) per limitare la propagazione di compromissioni?
Perché?
medio
Domanda critica MR-01 non valutata
Tutti gli asset a supporto di funzioni essenziali o importanti inviano log al SIEM (o piattaforma equivalente)?
Perché?

Attività utenti

Ultime operazioni registrate
02/10/2026, 01:52cfo@demoevoluta.demo
cfo
DOWNLOAD
02/10/2026, 01:49legale@demoevoluta.demo
legale
DOWNLOAD
01/10/2026, 21:42alta.direzione@demoevoluta.demo
alta_direzione
EVIDENZA_ACCETTATA
01/10/2026, 15:13bcm@demoevoluta.demo
bcm
EVIDENZA_CARICATA
30/09/2026, 21:58fornitore.ict@demoevoluta.demo
fornitore_ict
EVIDENZA_ACCETTATA
30/09/2026, 11:39cio@demoevoluta.demo
cio
DOWNLOAD
30/09/2026, 06:18consulente@demoevoluta.demo
consulente
EVIDENZA_CARICATA
29/09/2026, 14:22ciso@demoevoluta.demo
ciso
EVIDENZA_CARICATA
29/09/2026, 12:44collegio@demoevoluta.demo
collegio
EVIDENZA_CARICATA
29/09/2026, 03:40fornitore.critico@demoevoluta.demo
fornitore_critico
EVIDENZA_ACCETTATA

Azioni in ritardo

Azioni oltre scadenza
Nessuna azione in ritardo.

I miei download

Esportazioni disponibili per il profilo
Assessment completo
Domande, punteggi, note, stati, riferimenti normativi
CSVJSON
Rilievi del motore
Rilievi con regola, dati di input, fonti e priorità
CSV
Piano di lavoro
Azioni, responsabili, tempi, investimenti, avanzamento
CSV
Indicatori e storico
Valori di periodo, soglie, stato
CSV
Indice delle evidenze
Elenco evidenze con impronta SHA-256 e stato di revisione
CSV
Audit trail
Eventi con catena di hash verificabile
CSV
Log degli accessi
Accessi, 2FA, blocchi, per utente e profilo
CSV
Fascicolo ispettivo
Pacchetto firmato: snapshot approvato, rilievi, piano, verifica della catena di audit
JSON
Configurazione e versioni
Parametri, profili, temi, regole e storico versioni
JSON
Gap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDF
Libreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSV

Gap per articolo

Distanza dai requisiti normativi, articolo per articolo
Fonte e articoloScoperturaVerdetto
Regolamento (UE) 2022/2554 art. 12, par. 6
AT-08
50
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 26
AT-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 11, par. 4
AT-11
50
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 24
AT-11
50
ASSENTE
Regolamento (UE) 2022/2554 art. 13, par. 7
IA-08
50
ASSENTE
Regolamento (UE) 2022/2554 art. 8, par. 3
IA-02, RE-12
44
ASSENTE
Regolamento (UE) 2022/2554 art. 11, par. 6
AT-08, AT-11, AT-12, AT-16
42
ASSENTE
Regolamento delegato (UE) 2024/1774 art. 25
AT-11, AT-12
40
ASSENTE
Comunicazione Banca d'Italia del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA)
IA-01, IA-02, IA-03, IA-04, MR-12
36
PARZIALE
Comunicazione IVASS del 17 luglio 2026 Nota 2 (strumenti di difesa basati su IA)
IA-01, IA-02, IA-03, IA-04, MR-12
36
PARZIALE
Gap analysis completa →