Rischio Funzionalità / Gestione Integrata del Rischio

Gestione Integrata del Rischio

Un registro dei rischi, non cinque. Ogni scenario di rischio conta automaticamente sui controlli di tutti i framework attivati — DORA, NIS2, ISO 27001, EU AI Act e SOC 2 dalla stessa valutazione.

Cos'è Gestione Integrata del Rischio

Una valutazione, cinque regimi.

Il registro dei rischi contiene scenari con probabilità e impatto secondo un modello generico 5×5. Ogni scenario può essere collegato agli asset e ai controlli interessati; il rischio residuo viene calcolato automaticamente a partire dal rischio lordo e dall'efficacia dei controlli associati.

Poiché lo stesso registro serve contemporaneamente l'art. 6 DORA, l'art. 21(a) NIS2, il §6.1 ISO 27001, l'art. 9 dell'EU AI Act e i criteri CC3.1–CC3.4/CC8.2 di SOC 2, non è più necessario valutare il rischio separatamente per ogni framework. Valutare un rischio una volta significa farlo contare su tutti gli use case prenotati.

Uno snapshot congela con firma crittografica l'intero portafoglio rischi a una data specifica — non più modificabile né eliminabile in seguito. Questo consente di dimostrare a un auditor come si presentava effettivamente la situazione di rischio, ad esempio in occasione di una revisione trimestrale.

Funzionalità principali

Cosa offre il registro dei rischi.

Mappa di calore 5×5 con calcolo del rischio residuo

Scenari secondo probabilità e impatto, rischio residuo calcolato automaticamente da rischio lordo ed efficacia dei controlli.

Applicazione cross-framework

Una valutazione conta contemporaneamente per DORA, NIS2, ISO 27001, EU AI Act e SOC 2 — visibile per framework come "controlli soddisfatti".

Snapshot di rischio sigillati

Stato firmato crittograficamente e immutabile dell'intero portafoglio rischi a una data specifica.

Collegamento con asset e controlli

Gli scenari possono essere collegati ad asset concreti e controlli mitiganti — il rischio residuo è tracciabile, non stimato.

Workflow di approvazione

Ogni scenario passa attraverso un workflow di approvazione prima di contare nella valutazione.

Cross-Framework

Un registro, cinque righe "controlli soddisfatti".

Ecco come si presenta l'applicazione nel prodotto.

DORA art. 6

Framework di gestione del rischio TIC — il registro dei rischi come componente centrale.

NIS2 art. 21(a)

Analisi del rischio e sicurezza dei sistemi informativi come una delle dieci misure minime.

ISO 27001 §6.1

Valutazione del rischio secondo ISO 27005 — coppie minaccia/vulnerabilità per asset.

EU AI Act art. 9

Sistema di gestione del rischio per sistemi IA ad alto rischio.

SOC 2 CC3.1–CC3.4, CC8.2

Identificazione e analisi del rischio, gestione dei cambiamenti come Trust Services Criteria.

Come funziona

Come funziona Gestione Integrata del Rischio.

Registrare uno scenario

Inserire un rischio con probabilità, impatto, asset coinvolti e controlli mitiganti.

Calcolare il rischio residuo

Il motore calcola automaticamente il rischio residuo da rischio lordo ed efficacia dei controlli — workflow di approvazione incluso.

Sigillare uno snapshot

L'intero portafoglio rischi viene firmato e congelato a una data specifica — dimostrabile in ogni revisione successiva.

Regolamentazioni collegate

Tassello centrale per questi regimi.

DORA

Framework di gestione del rischio TIC secondo l'art. 6 — il registro come sua componente centrale.

Regolamentazione nel dettaglio →
ISO/IEC 27001

Valutazione del rischio secondo ISO 27005 come parte dell'ISMS (§6.1).

Regolamentazione nel dettaglio →
EU AI Act

Sistema di gestione del rischio per sistemi IA ad alto rischio secondo l'art. 9.

Regolamentazione nel dettaglio →
Prossimo passo

Una valutazione del rischio invece di cinque.

Le mostriamo come un unico registro dei rischi possa servire contemporaneamente DORA, NIS2, ISO 27001, EU AI Act e SOC 2.