Obblighi di Segnalazione Funzionalità / Gestione degli Incidenti

Gestione degli Incidenti su tutti gli obblighi di segnalazione

Protocollo di segnalazione DORA con countdown di classificazione di 4 ore, segnalazione NIS2 con allerta preventiva di 24 ore, segnalazione incidenti EU AI Act — più una pipeline di segnalazione con controllo preliminare automatico prima del rilascio.

Cos'è Gestione degli Incidenti

Una cascata di segnalazione per regime, un modello comune.

Per DORA, un registro degli incidenti ICT dedicato gestisce l'intero protocollo di segnalazione a tre livelli (segnalazione iniziale, segnalazione intermedia, rapporto finale), incluso il countdown di classificazione dal momento del rilevamento. Per NIS2 esiste un registro dedicato con countdown di allerta preventiva di 24 ore e rilevazione dei servizi interessati. Per l'EU AI Act vengono registrati gli incidenti gravi legati a sistemi IA registrati e segnalati all'autorità di vigilanza competente (Art. 73).

Il rapporto di segnalazione DORA viene generato come PDF firmato — con controllo automatico delle lacune rispetto ai requisiti ESMA-ITS prima del rilascio: se mancano informazioni obbligatorie, la pipeline blocca il rilascio, superabile solo con una motivazione documentata. Una valutazione di convalida basata su IA integra il controllo.

Il Threat-Led Penetration Testing (TLPT) e la valutazione di idoneità del management (Fit & Proper secondo le linee guida EBA) vengono gestiti come prove documentate a sé stanti — così come la registrazione presso le autorità di vigilanza e un registro delle osservazioni di vigilanza aperte con monitoraggio delle scadenze.

Funzionalità principali

Cosa copre la Gestione degli Incidenti.

Protocollo di segnalazione DORA

Segnalazione a tre livelli (iniziale, intermedia, rapporto finale) con countdown di classificazione di 4 ore dal rilevamento.

Allerta preventiva NIS2

Countdown di 24 ore e rilevazione dei servizi interessati nel registro incidenti NIS2 dedicato.

Segnalazione incidenti EU AI Act

Registrazione degli incidenti gravi dei sistemi IA registrati e segnalazione all'autorità competente ai sensi dell'Art. 73.

Pipeline di segnalazione con controllo preliminare

PDF firmato, controllo automatico delle lacune rispetto agli ESMA-ITS prima del rilascio, valutazione di convalida basata su IA.

Prove TLPT e Fit & Proper

Pianificazione e monitoraggio dei Threat-Led Penetration Test e delle valutazioni di idoneità del management secondo le linee guida EBA.

Come funziona

Dall'incidente alla segnalazione nei tempi previsti.

Registrare l'incidente

Un incidente ICT o di sicurezza viene registrato nel registro appropriato (DORA/NIS2/AI Act) — il countdown delle scadenze parte automaticamente.

Percorrere la cascata di segnalazione

La segnalazione iniziale, intermedia e finale vengono monitorate secondo la rispettiva scadenza.

Rilasciare dopo il controllo preliminare

La pipeline di segnalazione verifica il rapporto rispetto ai requisiti di formato prima che venga rilasciato come PDF firmato.

Regolamentazioni collegate

Copre gli obblighi di segnalazione di questi regimi.

DORA

Cascata di segnalazione 4h/72h/1 mese per gli incidenti ICT gravi.

Regolamentazione nel dettaglio →
NIS2 & NISG

Cascata di segnalazione 24/72/30 per gli incidenti di sicurezza significativi.

Regolamentazione nel dettaglio →
EU AI Act

Segnalazione degli incidenti gravi dei sistemi IA registrati ai sensi dell'Art. 73.

Regolamentazione nel dettaglio →
Prossimo passo

Scadenze di segnalazione che non colgono di sorpresa.

Configuriamo la Sua cascata di segnalazione per DORA, NIS2 o l'EU AI Act — incluso countdown e controllo preliminare.