🚨 Segnalazione Nuovo Incidente

← Annulla
⚠️ Procedura di Emergenza
Per incidenti SEV-1 (Critici): attivare immediatamente il Crisis Team e il CISO. La notifica al CSIRT Italia (preallarme) deve essere effettuata entro 24 ore dalla conoscenza dell'incidente significativo.
Fase 1: Rilevazione e Segnalazione ?
HELP DELLA SEZIONE
Registrazione iniziale dell'incidente. Compilare entro 15 minuti dalla rilevazione per incidenti critici. Tutte le informazioni possono essere aggiornate durante la gestione.
Momento in cui l'incidente è stato rilevato
Fornire tutti i dettagli disponibili: cosa è stato rilevato, su quali sistemi, sintomi osservati
Codici asset da inventario (Org.01). Separare con virgola se multipli
Fase 2: Triage e Classificazione ?
HELP DELLA SEZIONE
Determinazione della severità e classificazione secondo NIS2. Completare entro 1 ora per SEV-1/SEV-2. La classificazione determina gli obblighi di notifica al CSIRT.
SEV-1
CRITICO
SEV-2
ALTO
SEV-3
MEDIO
SEV-4
BASSO
Tenere premuto Ctrl/Cmd per selezione multipla
Dati e Servizi Impattati ?
HELP DELLA SEZIONE
Identificazione dei dati e servizi coinvolti nell'incidente. Fondamentale per valutare obblighi GDPR e impatto operativo.
Elencare i servizi rilevanti NIS2 che hanno subito interruzione o degrado
Stima preliminare (diretto + indiretto)
Azioni Immediate di Contenimento ?
HELP DELLA SEZIONE
Checklist delle azioni di contenimento immediato. Per SEV-1: contenimento entro 30 minuti. Documentare ogni azione con timestamp.
Collegamento Risk Assessment ?
HELP DELLA SEZIONE
Collegare l'incidente a rischi già identificati nel risk assessment (Org.05). Se l'incidente evidenzia un nuovo rischio, verrà creato automaticamente.
Codice rischio da Org.05 - Risk Assessment. Lasciare vuoto se nuovo rischio
Annulla