diff --git a/public/guida.html b/public/guida.html index 3cdb38b..fa6f3cd 100644 --- a/public/guida.html +++ b/public/guida.html @@ -274,6 +274,16 @@ spalmate, con 2 persone (un IT e un compliance). Non puntare alla perfezione subito: meglio coprire tutte le 10 categorie al 50% che 3 al 100% e 7 a zero. + +
Nella Dashboard trovi un confronto del tuo punteggio di compliance con la media del tuo + settore, calcolata sulla rete delle aziende che usano la piattaforma. Vedi dove ti collochi + (top 25%, sopra/sotto la mediana) e lo scarto rispetto alla media. È un dato che i tool tradizionali + non possono offrire, perché serve una rete multi-azienda.
+Oltre alla matrice qualitativa, puoi stimare il rischio in euro: quanto ti + costerebbe mediamente all'anno. Inserisci la frequenza attesa degli eventi (TEF: minimo, probabile, + massimo), la vulnerabilità (da 0 a 1) e la perdita per evento (minima, probabile, massima). La + piattaforma esegue una simulazione Monte Carlo e restituisce la + Perdita Annua Attesa (ALE) con i percentili P10 / P50 / P90 e un istogramma.
+Il Registro Quantitativo somma l'ALE di tutti i rischi quantificati, dando + l'esposizione economica complessiva del portafoglio.
+ +I KRI sono sensori che monitorano nel tempo segnali di rischio (es. "% endpoint + senza MFA", "n. vulnerabilità critiche aperte"). Per ogni indicatore definisci un valore corrente e + due soglie (attenzione e critica): la piattaforma calcola da sola lo stato a semaforo + – verde, ambra, rosso – in base al valore e alla direzione (se valori alti o bassi sono peggio).
+