Banca Evoluta Demo S.p.A. · Banca d'Italia · Modello IT A Revisore esterno
Revisore esterno (demo)
Revisore esterno · Banca Evoluta Demo S.p.A.

Cruscotto

Modalità seduta

Opacità

Dichiarazioni senza evidenza accettata
12%9 dichiarazioni senza evidenza accettata

Verdetti per area

Scopertura, opacità, completezza, verdetto
GOV Governance
dich. 17 · dim. 17 · opac. 0% PARZIALE
IGI Igiene informatica
dich. 8 · dim. 20 · opac. 16% PARZIALE
RE Gestione risorse informatiche e superficie di esposizione
dich. 17 · dim. 17 · opac. 0% PARZIALE
VP Gestione vulnerabilità e aggiornamenti
dich. 11 · dim. 16 · opac. 7% PARZIALE
MR Monitoraggio, rilevazione e misure di difesa
dich. 16 · dim. 28 · opac. 16% PARZIALE
AT Attività di test
dich. 31 · dim. 45 · opac. 29% ASSENTE
IA Addendum intelligenza artificiale
dich. 35 · dim. 38 · opac. 13% PARZIALE

Rilievi prioritari

Rilievi spiegati: regola, dati, fonte
alto
Dichiarato senza evidenza: AT-01
Punteggio 3 (Adeguato) senza evidenza accettata (1 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: AT-10
Punteggio 3 (Adeguato) senza evidenza accettata (0 caricate, 0 accettate).
Perché?
alto
Dichiarato senza evidenza: MR-10
Punteggio 4 (Ottimizzato) senza evidenza accettata (1 caricate, 0 accettate).
Perché?
medio
Domanda critica AT-03 non valutata
Sono eseguiti periodicamente vulnerability assessment e penetration test (VAPT) su infrastruttura e applicazioni critiche ed esposte?
Perché?
medio
Da rivalutare: GOV-03
Trigger hard: incidente INC-DEMO-03 classificato grave
Perché?
medio
Domanda critica GOV-10 non valutata
È approvata una strategia sul rischio ICT da terze parti con una politica sull'uso di servizi ICT a supporto di funzioni essenziali o importanti?
Perché?
medio
Domanda critica IGI-08 non valutata
Reti e ambienti operativi sono segmentati in funzione della criticità (es. separazione produzione/sviluppo, zone per sistemi critici) per limitare la propagazione di compromissioni?
Perché?
medio
Domanda critica MR-01 non valutata
Tutti gli asset a supporto di funzioni essenziali o importanti inviano log al SIEM (o piattaforma equivalente)?
Perché?

Attività utenti

Ultime operazioni registrate
02/10/2026, 01:52cfo@demoevoluta.demo
cfo
DOWNLOAD
02/10/2026, 01:49legale@demoevoluta.demo
legale
DOWNLOAD
01/10/2026, 21:42alta.direzione@demoevoluta.demo
alta_direzione
EVIDENZA_ACCETTATA
01/10/2026, 15:13bcm@demoevoluta.demo
bcm
EVIDENZA_CARICATA
30/09/2026, 21:58fornitore.ict@demoevoluta.demo
fornitore_ict
EVIDENZA_ACCETTATA
30/09/2026, 11:39cio@demoevoluta.demo
cio
DOWNLOAD
30/09/2026, 06:18consulente@demoevoluta.demo
consulente
EVIDENZA_CARICATA
29/09/2026, 14:22ciso@demoevoluta.demo
ciso
EVIDENZA_CARICATA
29/09/2026, 12:44collegio@demoevoluta.demo
collegio
EVIDENZA_CARICATA
29/09/2026, 03:40fornitore.critico@demoevoluta.demo
fornitore_critico
EVIDENZA_ACCETTATA

I miei download

Esportazioni disponibili per il profilo
Indice delle evidenze
Elenco evidenze con impronta SHA-256 e stato di revisione
CSV
Audit trail
Eventi con catena di hash verificabile
CSV
Gap analysis per requisito e articolo
Distanza dai requisiti DORA, RTS e Comunicazione 2026, con evidenze
CSVstampa/PDF
Libreria normativa e fonti
Fonti ufficiali, URL, stato di verifica, mappature
CSV