Banca Demo S.p.A. · Banca d'Italia · Modello IT B Linea di business / owner di processo
Linea di business / owner di processo · Banca Demo S.p.A.

Cruscotto

Modalità seduta Personalizza

Le mie attività

Domande assegnate o da rivalutare
AT-03Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critichda rivalutareAT-07I contratti con fornitori a supporto di funzioni essenziali o importanti prevedono la partecipazione e piena cooperazionda rivalutareAT-09Le copie di backup sono verificate periodicamente con ripristini reali (restore test) e non solo con controlli di compleda rivalutareGOV-06Nell'organo di amministrazione sono presenti componenti con adeguate competenze tecnologiche, incluse competenze in mateda rivalutareGOV-08Sono attivi programmi obbligatori di sensibilizzazione alla sicurezza ICT e di formazione sulla resilienza digitale per da rivalutareGOV-16Sono mappate e valutate le catene di subappalto dei servizi ICT a supporto di funzioni essenziali o importanti, incluso da rivalutareIGI-08Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sisda rivalutareIGI-15Sono attive misure di prevenzione della perdita e fuoriuscita di dati (DLP) proporzionate alla classificazione delle infda rivalutareMR-07Sono definite soglie di allerta e criteri di attivazione della risposta agli incidenti, con allerta automatica al personda rivalutareAT-12I test di disaster recovery coprono tutte le funzioni essenziali o importanti, con failover effettivo verso l'infrastrutda compilare

Avanzamento compilazione

Completezza per area
GOV Governance
completezza 82% PARZIALE
IGI Igiene informatica
completezza 75% ASSENTE
RE Gestione risorse informatiche e superficie di esposizione
completezza 100% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
completezza 79% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
completezza 79% PARZIALE
AT Attività di test
completezza 88% ASSENTE
IA Addendum intelligenza artificiale
completezza 100% ASSENTE

Indicatori fuori soglia

Solo indicatori rossi e ambra
KRI-01Patch compliance sistemi critici89,3%ambra
KRI-02Vulnerabilità critiche oltre SLA2n.ambra
KRI-03Età media vulnerabilità critiche aperte10ggambra
KRI-04Copertura MFA account privilegiati98,8%ambra
KRI-05Account amministrativi nominativi97,3%ambra
KRI-06Completezza CMDB asset critici92,7%ambra
KRI-07Asset EOL su funzioni critiche2n.ambra
KRI-08Copertura SIEM asset critici93,9%ambra

Incidenti e orologi

Incidenti aperti con scadenze di notifica
INC-DEMO-05 Accesso anomalo a dati di clienti presso fornitoreda classificare
01/10/2026, 20:46 · fornitore Eta Software Documentale (fittizio) · dati personali
INC-DEMO-03 Indisponibilità prolungata dei canali digitaligrave
30/09/2026, 01:34 · fornitore Beta Sistemi Bancari S.r.l. (fittizio)
Notifica inizialefatto
Relazione intermedia28 h 34 m
Relazione finale31 g 4 h