Gestione degli Incidenti su tutti gli obblighi di segnalazione
Protocollo di segnalazione DORA con countdown di classificazione di 4 ore, segnalazione NIS2 con allerta preventiva di 24 ore, segnalazione incidenti EU AI Act — più una pipeline di segnalazione con controllo preliminare automatico prima del rilascio.
Una cascata di segnalazione per regime, un modello comune.
Per DORA, un registro degli incidenti ICT dedicato gestisce l'intero protocollo di segnalazione a tre livelli (segnalazione iniziale, segnalazione intermedia, rapporto finale), incluso il countdown di classificazione dal momento del rilevamento. Per NIS2 esiste un registro dedicato con countdown di allerta preventiva di 24 ore e rilevazione dei servizi interessati. Per l'EU AI Act vengono registrati gli incidenti gravi legati a sistemi IA registrati e segnalati all'autorità di vigilanza competente (Art. 73).
Il rapporto di segnalazione DORA viene generato come PDF firmato — con controllo automatico delle lacune rispetto ai requisiti ESMA-ITS prima del rilascio: se mancano informazioni obbligatorie, la pipeline blocca il rilascio, superabile solo con una motivazione documentata. Una valutazione di convalida basata su IA integra il controllo.
Il Threat-Led Penetration Testing (TLPT) e la valutazione di idoneità del management (Fit & Proper secondo le linee guida EBA) vengono gestiti come prove documentate a sé stanti — così come la registrazione presso le autorità di vigilanza e un registro delle osservazioni di vigilanza aperte con monitoraggio delle scadenze.
Cosa copre la Gestione degli Incidenti.
Protocollo di segnalazione DORA
Segnalazione a tre livelli (iniziale, intermedia, rapporto finale) con countdown di classificazione di 4 ore dal rilevamento.
Allerta preventiva NIS2
Countdown di 24 ore e rilevazione dei servizi interessati nel registro incidenti NIS2 dedicato.
Segnalazione incidenti EU AI Act
Registrazione degli incidenti gravi dei sistemi IA registrati e segnalazione all'autorità competente ai sensi dell'Art. 73.
Pipeline di segnalazione con controllo preliminare
PDF firmato, controllo automatico delle lacune rispetto agli ESMA-ITS prima del rilascio, valutazione di convalida basata su IA.
Prove TLPT e Fit & Proper
Pianificazione e monitoraggio dei Threat-Led Penetration Test e delle valutazioni di idoneità del management secondo le linee guida EBA.
Dall'incidente alla segnalazione nei tempi previsti.
Registrare l'incidente
Un incidente ICT o di sicurezza viene registrato nel registro appropriato (DORA/NIS2/AI Act) — il countdown delle scadenze parte automaticamente.
Percorrere la cascata di segnalazione
La segnalazione iniziale, intermedia e finale vengono monitorate secondo la rispettiva scadenza.
Rilasciare dopo il controllo preliminare
La pipeline di segnalazione verifica il rapporto rispetto ai requisiti di formato prima che venga rilasciato come PDF firmato.
Copre gli obblighi di segnalazione di questi regimi.
Cascata di segnalazione 4h/72h/1 mese per gli incidenti ICT gravi.
Regolamentazione nel dettaglio →Cascata di segnalazione 24/72/30 per gli incidenti di sicurezza significativi.
Regolamentazione nel dettaglio →Segnalazione degli incidenti gravi dei sistemi IA registrati ai sensi dell'Art. 73.
Regolamentazione nel dettaglio →Scadenze di segnalazione che non colgono di sorpresa.
Configuriamo la Sua cascata di segnalazione per DORA, NIS2 o l'EU AI Act — incluso countdown e controllo preliminare.