Autovalutazione · 2 minuti

Sei domande. Le stesse sei aree della Comunicazione.

Sono le sei aree su cui la Relazione ti chiede di dichiarare esposizione al rischio, adeguatezza dei presidi e carenze. Rispondi con onestà: il risultato resta sul tuo schermo, non chiediamo nemmeno la mail.

  1. 1 · Governance

    Il RAF è già aggiornato ai rischi delle tecnologie di frontiera, e il Consiglio ha al suo interno competenze ICT e di intelligenza artificiale?

  2. 2 · Igiene informatica

    Reti e ambienti operativi sono segmentati, con gestione granulare degli accessi e monitoraggio costante delle attività?

  3. 3 · Risorse informatiche

    Esiste un inventario completo e aggiornato, in cui la criticità tiene conto dell'esposizione diretta su internet e del ricorso al cloud?

  4. 4 · Vulnerabilità e patch

    Sapresti dire oggi, senza doverlo chiedere in giro, quali vulnerabilità aperte insistono su asset critici o esposti su internet?

  5. 5 · Monitoraggio e difesa

    Il monitoraggio è sincronizzato con l'inventario, così ogni risorsa è sorvegliata in base alla sua classe di criticità?

  6. 6 · Attività di test

    Il programma di test di resilienza operativa digitale è aggiornato agli artt. 24 e 25 di DORA e include la gestione delle crisi?

Dalla Comunicazione alla Relazione

Cosa chiede, area per area.

Il CMDB non risolve da solo tutte e sei le aree, ma è il presupposto di quattro di esse e l'evidenza che le rende dimostrabili. Ecco cosa chiede la Comunicazione e cosa mette a disposizione SinergIA.

Governance

RAF aggiornato ai rischi delle tecnologie di frontiera, responsabilità attribuite con chiarezza, presidi contrattuali sui fornitori.

Una fotografia difendibile del perimetro ICT su cui il Consiglio delibera, con proprietario e funzione responsabile per ogni risorsa.

Igiene informatica

Difesa in profondità, gestione granulare degli accessi, segmentazione di reti e ambienti.

La mappa di reti, ambienti e relazioni su cui la segmentazione va progettata e poi verificata nel tempo.

Gestione delle risorse informatiche

Inventari completi, aggiornati e affidabili; classificazione per criticità che tenga conto di esposizione su internet e cloud; sostituzione delle tecnologie legacy.

È il cuore del CMDB: censimento, classificazione, dipendenze e segnalazione automatica di ciò che è fuori supporto.

Vulnerabilità e patch

Individuazione rapida, rimedio tempestivo con precedenza alle criticità, priorità a open source e sistemi esposti.

Correlazione fra l'output dei tuoi scanner e l'asset reale, così la coda di rimedio è ordinata per criticità ed esposizione, non solo per punteggio.

Monitoraggio e difesa

Sistemi di monitoraggio «sincronizzati con l'inventario delle risorse informatiche», per sorvegliare ogni asset secondo la sua classe di criticità.

L'inventario come sorgente di verità per la copertura: quali asset critici non sono monitorati, e da quanto.

Attività di test

Programma di test di resilienza operativa digitale ai sensi degli artt. 24 e 25 DORA, scenari realistici, gestione delle crisi.

Il perimetro da cui si scelgono gli scenari e su cui si dimostra la copertura dei test, funzione essenziale per funzione essenziale.