CMDB

L'inventario ICT su cui il Consiglio dovrà firmare.

Entro il 31 dicembre 2026 la Relazione sulla Comunicazione della Banca d'Italia deve arrivare in Vigilanza. Per ciascuna delle sei aree servono esposizione al rischio, carenze, priorità, tempi e investimenti — e tutto poggia su un censimento «completo, aggiornato e affidabile». SinergIA lo costruisce dalle fonti che hai già.

Quanto sei lontano? 2 minuti
  • Conforme al GDPR
  • Dati trattati in UE
  • Allineato a DORA

Comunicazione al mercato · 17 luglio 2026

Resilienza operativa digitale e modelli avanzati di Intelligenza Artificiale

I modelli di frontiera individuano una vulnerabilità e ne generano lo sfruttamento in tempi ridottissimi, senza competenze tecniche. La Banca d'Italia chiede al Consiglio di Amministrazione, in seduta congiunta con il Collegio Sindacale, di esaminare la Comunicazione, nominare un punto di responsabilità e trasmettere alla Vigilanza una Relazione con il piano di lavoro.

Termine di trasmissione

31 dicembre 2026

Inventaricompleti,aggiornatieaffidabili.

È il prerequisito di tutto il resto. Senza un censimento affidabile non puoi gestire le vulnerabilità, né sapere quale sia davvero la tua superficie di esposizione.

Un registro solo, non sette fogli di calcolo

Applicazioni, server, database, servizi cloud e le persone che ne rispondono: un'unica anagrafe, con lo stesso vocabolario per l'IT, il rischio e l'audit.

Registro delle risorse informatiche con colonne asset, esposizione e criticità, e una mappa delle dipendenze sullo sfondo.

La Comunicazione chiede che la classificazione consideri l'esposizione diretta su internet e il ricorso a infrastrutture cloud. Nel CMDB sono due attributi di prima classe: un server interno e lo stesso server pubblicato non appartengono alla stessa classe.

L'inventariochesiaggiornadasolo.

Un censimento fatto una volta invecchia in poche settimane. Gli agenti SinergIA leggono di continuo le fonti che hai già, riconciliano le differenze e propongono l'aggiornamento.

Scoperta, riconciliazione, approvazione

Gli agenti propongono, le persone decidono. Ogni modifica porta con sé la fonte da cui nasce, il momento in cui è avvenuta e chi l'ha approvata.

Proposte degli agenti SinergIA con la fonte di ogni modifica e lo stato di approvazione.

CMDB storici, Active Directory, console cloud, sistemi di ticketing, contratti con i fornitori. Nessun censimento da rifare da zero: le fonti esistenti diventano il punto di partenza.

Lacatenadifornitura,perintero.

Catene articolate su più livelli e concentrate in pochi operatori trasformano criticità circoscritte in problemi di ampia portata. Per questo la mappa non può fermarsi al primo fornitore.

Fornitori, servizi e subappalti in un'unica mappa

Ogni servizio ICT è legato al fornitore che lo eroga, alla funzione essenziale che sostiene e ai subappaltatori che stanno più a valle.

Registro delle informazioni con fornitori, funzioni essenziali e catena dei subappalti.

L'anagrafe alimenta il tracciato del registro da trasmettere alla Banca d'Italia, con data di riferimento al 31 dicembre e invio entro il 15 marzo. Nessuna ricostruzione annuale in emergenza.

Stessa domanda. Risposte diverse. Entrambe giuste.

Chi tiene in piedi i sistemi e chi deve dimostrarlo alla Vigilanza fanno la stessa domanda sullo stesso asset. Il CMDB restituisce a ciascuno ciò che gli serve, dallo stesso identico record.

Marco · Responsabile Sistemi Informativi

gw-pagamenti-prodM
Cosa devo sapere su gw-pagamenti-prod?

gw-pagamenti-prod è esposto su internet ed è classificato come critico. Quello che conta adesso:

  • CVE-2026-3184 aperta da 6 giorni — patch già disponibile dal fornitore.
  • Ultimo rilascio: 22 agosto, versione 4.2.1.
  • Dipende da 3 servizi interni e da 1 fornitore cloud UE.

È il primo della coda di rimedio. Vuoi che prepari la richiesta di change?

Giulia · Controllo rischi ICT

gw-pagamenti-prodG
Cosa devo sapere su gw-pagamenti-prod?

gw-pagamenti-prod sostiene una funzione essenziale. Ecco l'evidenza che serve alla Relazione:

Proprietario: Direzione Sistemi Informativi · Classe: Critica

Ultima verifica del dato: 26 agosto 2026 · fonte: console cloud

Fornitore: cloud provider UE · 1 subappaltatore registrato

Nel registro delle informazioni DORA dal 12 marzo 2026, con la catena di fornitura completa. Vuoi l'estratto per il Consiglio?

Quello che stai pensando

Le obiezioni che sentiamo ogni settimana.

Quasi tutti ce l'hanno. La domanda della Vigilanza non è se esiste, è da quando quel dato è aggiornato e da quale fonte arriva. Non partiamo da zero: partiamo dal tuo, lo riconciliamo con cloud, directory e contratti, e lo rendiamo dimostrabile.