| Codice | Tipo Asset | Nome/Descrizione | Marca/Modello | IP Address | Ubicazione | Responsabile | Criticità | Rilevanza NIS2 | Punteggio | Stato | Azioni |
|---|---|---|---|---|---|---|---|---|---|---|---|
| HW-SRV-001 | Server Fisico | ERP-PROD-01 - Server ERP Principale | Dell PowerEdge R750 | 10.10.1.10 | DC-Milano-Rack-A12 | M. Rossi | Critico | SI | 91 | Operativo | |
| HW-NET-015 | Firewall | FW-PERIMETRALE-01 | Fortinet FortiGate 600E | 10.10.0.1 | DC-Milano-Rack-A01 | L. Bianchi | Critico | SI | 88 | Operativo | |
| HW-SRV-023 | Server Virtuale | WEB-APP-PROD-01 | VMware VM | 10.10.2.45 | Cluster-VMware-01 | G. Verdi | Alto | SI | 72 | Operativo | |
| HW-END-156 | Laptop | Laptop CEO | Dell Latitude 7420 | DHCP | Ufficio Direzione | CEO | Medio | SI | 52 | Operativo | |
| HW-END-234 | Desktop | Workstation Ufficio | HP EliteDesk 800 | 10.20.5.87 | Ufficio Piano 2 | Dipendente Amm. | Basso | NO | 28 | Operativo |
| Codice | Nome Applicazione | Vendor | Versione | Licenze | Responsabile | Server/Infra | Criticità | Rilevanza NIS2 | Punteggio | Ultimo Aggiornamento | Azioni |
|---|---|---|---|---|---|---|---|---|---|---|---|
| SW-ERP-001 | SAP ERP | SAP SE | S/4HANA 2021 | 150 Named Users | M. Rossi | HW-SRV-001 | Critico | SI | 95 | 2024-01-15 | |
| SW-SEC-008 | Splunk SIEM OBBLIGATORIO ESSENZIALI | Splunk Inc. | 9.1.2 | 500GB/day | CISO | HW-SRV-045 | Critico | SI | 92 | 2024-02-10 | |
| SW-DB-003 | Oracle Database | Oracle Corp. | 19c Enterprise | 4 CPU | DBA Team | HW-SRV-012 | Critico | SI | 89 | 2024-01-28 | |
| SW-CRM-001 | Salesforce CRM | Salesforce | Enterprise Ed. | 80 Users | Sales Manager | Cloud SaaS | Alto | SI | 68 | Auto-update | |
| SW-OFF-001 | Microsoft 365 | Microsoft | E3 Plan | 200 Users | IT Manager | Cloud SaaS | Medio | SI | 55 | Auto-update |
| Codice | Servizio | Tipo | Provider | Localizzazione Dati | SLA Uptime | Certificazioni | Art.28 GDPR | Criticità | Rilevanza NIS2 | Punteggio | Azioni |
|---|---|---|---|---|---|---|---|---|---|---|---|
| CLD-IAAS-001 | VM Production Environment | IaaS | AWS EC2 | EU-West-1 (Irlanda) | 99.99% | ISO 27001, SOC 2 | SI | Critico | SI | 87 | |
| CLD-PAAS-003 | Azure SQL Database | PaaS | Microsoft Azure | West Europe (Paesi Bassi) | 99.99% | ISO 27001, SOC 2 | SI | Critico | SI | 85 | |
| CLD-SAAS-005 | Backup as a Service | SaaS | Veeam Cloud Connect | Milano, Italia | 99.9% | ISO 27001 | SI | Alto | SI | 75 | |
| CLD-SAAS-012 | Collaboration Platform | SaaS | Slack | EU Region | 99.99% | SOC 2, ISO 27001 | SI | Medio | SI | 48 |
| Tipo Diagramma | Versione | Data Ultima Modifica | Responsabile | Approvazione CISO | Prossima Revisione | Documento |
|---|---|---|---|---|---|---|
| Topologia Fisica | v3.2 | 2024-02-15 | Network Manager | 2024-02-16 | 2024-05-15 | Visualizza PDF |
| Topologia Logica | v3.1 | 2024-02-10 | Network Manager | 2024-02-11 | 2024-05-10 | Visualizza PDF |
| Flussi Dati Critici | v2.8 | 2024-01-20 | CISO | 2024-01-20 | 2024-04-20 | Visualizza PDF |
| Architettura Sicurezza | v4.0 | 2024-02-01 | CISO | 2024-02-01 | 2024-05-01 | Visualizza PDF |
| Codice | Nome Servizio | Tipologia | Utenti/Clienti | Criticità Servizio | Sistemi IT Supporto | RTO | RPO | Rilevanza NIS2 | Punteggio | Responsabile | Azioni |
|---|---|---|---|---|---|---|---|---|---|---|---|
| SVC-001 | Piattaforma ERP Cloud | B2B | 1.200 clienti | Essenziale | HW-SRV-001, SW-ERP-001, CLD-IAAS-001 | 4h | 1h | SI | 94 | Service Manager | |
| SVC-002 | Hosting Applicazioni Gestionali | B2B | 850 clienti | Essenziale | HW-SRV-023, CLD-IAAS-001 | 8h | 4h | SI | 88 | Hosting Manager | |
| SVC-003 | Backup e Disaster Recovery | B2B | 600 clienti | Importante | CLD-SAAS-005, HW-SRV-045 | 24h | 24h | SI | 76 | Backup Manager | |
| SVC-004 | Supporto Tecnico | B2B/B2C | Tutti i clienti | Importante | SW-CRM-001, SW-OFF-001 | 24h | N/A | SI | 62 | Support Manager | |
| SVC-005 | Sviluppo Software Custom | B2B | 120 progetti/anno | Standard | SW-DEV-Tools | N/A | N/A | NO | 35 | Dev Manager |
| Codice | Nome Sistema/Servizio | Tipo | Punteggio | Livello | Servizi Business | RTO/RPO | Monitoraggio | Backup | Ultima Valutazione | Prossima Revisione | Azioni |
|---|---|---|---|---|---|---|---|---|---|---|---|
| SW-ERP-001 | SAP ERP | Software | 95 | CRITICO | SVC-001 | 4h / 1h | 24/7 | Giornaliero | 2024-02-01 | 2024-05-01 | |
| SW-SEC-008 | Splunk SIEM | Software | 92 | CRITICO | Tutti | 4h / 4h | 24/7 | Giornaliero | 2024-02-05 | 2024-05-05 | |
| HW-SRV-001 | ERP-PROD-01 | Hardware | 91 | CRITICO | SVC-001 | 4h / 1h | 24/7 | Giornaliero | 2024-02-01 | 2024-05-01 | |
| SVC-001 | Piattaforma ERP Cloud | Servizio | 94 | CRITICO | Core Business | 4h / 1h | 24/7 | Giornaliero | 2024-02-10 | 2024-05-10 | |
| HW-NET-015 | FW-PERIMETRALE-01 | Hardware | 88 | CRITICO | Tutti | 1h / N/A | 24/7 | Giornaliero | 2024-01-20 | 2024-04-20 |
| Criterio 1 - Criticità Operativa | Sistema assolutamente essenziale, core business | 25 |
| Criterio 2 - Impatto Interruzione | Interruzione >8h impatta 80% clienti | 25 |
| Criterio 3 - Dati Trattati | Dati personali comuni >50.000 interessati + dati finanziari | 15 |
| Criterio 4 - Dipendenze | 6 sistemi critici dipendono da questo | 15 |
| Criterio 5 - Esposizione | Accessibile da internet con MFA | 8 |
| Criterio 6 - Obblighi Normativi | SLA contrattuale 99.5% + audit annuale | 3 |
| TOTALE | 91 | |
| Classificazione: CRITICO - Sistema Rilevante NIS2 con priorità massima | ||
| Livello Criticità | Punteggio | Misure Obbligatorie |
|---|---|---|
| CRITICO | 80-100 | Monitoraggio 24/7 con alert real-time | Backup giornaliero + test mensile | Patch critiche entro 48h | MFA obbligatoria tutti gli accessi | Log retention 24 mesi | Audit semestrale | Ridondanza attiva (HA/failover) | Segmentazione rete dedicata | DR testato trimestralmente |
| ALTO | 60-79 | Monitoraggio continuo con alert | Backup giornaliero + test trimestrale | Patch critiche entro 72h | MFA obbligatoria accessi privilegiati | Log retention 18 mesi | Audit annuale | DR testato semestralmente |
| MEDIO | 40-59 | Monitoraggio standard | Backup settimanale + test semestrale | Patch critiche entro 7 giorni | MFA raccomandato | Log retention 12 mesi | Audit biennale | DR testato annualmente |
| Trigger Rivalutazione | Descrizione | Azione Richiesta |
|---|---|---|
| Nuovo sistema implementato | Deployment di nuovo sistema IT o servizio | Valutazione completa entro 15 giorni |
| Modifica significativa | Cambio architettura, funzionalità, utenti | Rivalutazione entro 30 giorni |
| Incidente di sicurezza | Incidente grave su sistema rilevante | Rivalutazione immediata post-incident |
| Cambio normativo | Nuove normative o requisiti NIS2 | Rivalutazione tutti i sistemi entro 60 giorni |
| Feedback audit | Raccomandazioni da audit interno/esterno | Rivalutazione sistemi indicati entro 45 giorni |
| Codice KPI | Descrizione | Formula | Target | Valore Attuale | Status |
|---|---|---|---|---|---|
| INV-KPI-01 | Copertura inventario | Asset censiti / Asset totali stimati × 100 | ≥98% | 98.5% | OK |
| INV-KPI-02 | Accuratezza dati | Asset con dati completi / Totale asset × 100 | ≥95% | 96.2% | OK |
| INV-KPI-03 | Aggiornamento | Asset aggiornati ultimi 90gg / Totale × 100 | 100% | 100% | OK |
| INV-KPI-04 | Sistemi rilevanti protetti | Sistemi rilevanti con tutte misure / Totale rilevanti × 100 | 100% | 100% | OK |
| INV-KPI-05 | Valutazione rilevanza aggiornata | Sistemi con punteggio <6 mesi / Totale × 100 | 100% | 100% | OK |