Autovalutazione · 2 minuti
Sei domande. Le stesse sei aree della Comunicazione.
Sono le sei aree su cui la Relazione ti chiede di dichiarare esposizione al rischio, adeguatezza dei presidi e carenze. Rispondi con onestà: il risultato resta sul tuo schermo, non chiediamo nemmeno la mail.
1 · Governance
Il RAF è già aggiornato ai rischi delle tecnologie di frontiera, e il Consiglio ha al suo interno competenze ICT e di intelligenza artificiale?
2 · Igiene informatica
Reti e ambienti operativi sono segmentati, con gestione granulare degli accessi e monitoraggio costante delle attività?
3 · Risorse informatiche
Esiste un inventario completo e aggiornato, in cui la criticità tiene conto dell'esposizione diretta su internet e del ricorso al cloud?
4 · Vulnerabilità e patch
Sapresti dire oggi, senza doverlo chiedere in giro, quali vulnerabilità aperte insistono su asset critici o esposti su internet?
5 · Monitoraggio e difesa
Il monitoraggio è sincronizzato con l'inventario, così ogni risorsa è sorvegliata in base alla sua classe di criticità?
6 · Attività di test
Il programma di test di resilienza operativa digitale è aggiornato agli artt. 24 e 25 di DORA e include la gestione delle crisi?
Dalla Comunicazione alla Relazione
Cosa chiede, area per area.
Il CMDB non risolve da solo tutte e sei le aree, ma è il presupposto di quattro di esse e l'evidenza che le rende dimostrabili. Ecco cosa chiede la Comunicazione e cosa mette a disposizione SinergIA.
Governance
RAF aggiornato ai rischi delle tecnologie di frontiera, responsabilità attribuite con chiarezza, presidi contrattuali sui fornitori.
Una fotografia difendibile del perimetro ICT su cui il Consiglio delibera, con proprietario e funzione responsabile per ogni risorsa.
Igiene informatica
Difesa in profondità, gestione granulare degli accessi, segmentazione di reti e ambienti.
La mappa di reti, ambienti e relazioni su cui la segmentazione va progettata e poi verificata nel tempo.
Gestione delle risorse informatiche
Inventari completi, aggiornati e affidabili; classificazione per criticità che tenga conto di esposizione su internet e cloud; sostituzione delle tecnologie legacy.
È il cuore del CMDB: censimento, classificazione, dipendenze e segnalazione automatica di ciò che è fuori supporto.
Vulnerabilità e patch
Individuazione rapida, rimedio tempestivo con precedenza alle criticità, priorità a open source e sistemi esposti.
Correlazione fra l'output dei tuoi scanner e l'asset reale, così la coda di rimedio è ordinata per criticità ed esposizione, non solo per punteggio.
Monitoraggio e difesa
Sistemi di monitoraggio «sincronizzati con l'inventario delle risorse informatiche», per sorvegliare ogni asset secondo la sua classe di criticità.
L'inventario come sorgente di verità per la copertura: quali asset critici non sono monitorati, e da quanto.
Attività di test
Programma di test di resilienza operativa digitale ai sensi degli artt. 24 e 25 DORA, scenari realistici, gestione delle crisi.
Il perimetro da cui si scelgono gli scenari e su cui si dimostra la copertura dei test, funzione essenziale per funzione essenziale.