01 Registro dei controlli NIS2/ACN
Elenco dei controlli da soddisfare, strutturato sulle misure di sicurezza di base ACN con i codici del Framework Nazionale (es. GV.SC-07).
Cosa ottieni: Sai quali requisiti si applicano, chi ne risponde e a che punto sei, controllo per controllo.
02 Gap assessment
Confronta lo stato di ogni controllo con il requisito e ordina i gap per priorità e impatto.
Cosa ottieni: Un piano di lavoro realistico invece di una lista indistinta di non conformità.
03 Gestione delle evidenze
Archivio delle prove di conformità collegate ai controlli: esiti delle verifiche automatiche, documenti caricati, policy approvate, report dei servizi.
Cosa ottieni: Quando qualcuno chiede "dimostramelo", la prova è già al suo posto.
04 Remediation: attività e scadenze
Trasforma ogni gap e ogni finding in un'azione con responsabile, scadenza e verifica di chiusura.
Cosa ottieni: Avanzamento misurabile e la prova che i problemi vengono chiusi, non solo elencati.
05 Policy e documenti
Template delle policy e dei piani richiesti (es. sicurezza delle informazioni, controllo accessi, continuità operativa, risposta agli incidenti, gestione dei fornitori, uso accettabile), con versioni, approvazioni e stato di revisione.
Cosa ottieni: Documenti coerenti tra loro, sempre nella versione valida.
06 Fornitori e supply chain
Registro dei fornitori ICT con criticità, dati trattati, responsabile interno, questionari di sicurezza e scadenze di contratti, DPA e certificazioni.
Cosa ottieni: La prova che la valutazione della supply chain viene fatta, e con quale esito.
07 File per il Portale ACN
Genera i file da caricare sul Portale ACN per gli adempimenti annuali: la categorizzazione di attività e servizi e l'elenco dei fornitori NIS rilevanti.
Cosa ottieni: Gli adempimenti del Portale preparati senza ricompilare nulla, coerenti con la documentazione di compliance.
08 Registro dei rischi
Rischi collegati ad asset e controlli, con probabilità, impatto, trattamento e rischio residuo.
Cosa ottieni: Le scelte di proporzionalità motivate e documentate.
09 Inventario e persone
Inventario di hardware, software e servizi con responsabili; elenco delle persone coinvolte nella sicurezza con ruoli e permessi.
Cosa ottieni: Sai cosa possiedi e chi ne risponde.
10 Dashboard e report
Dashboard dello stato di conformità per area e report per l'organo di gestione e per l'IT, con export PDF e CSV.
Cosa ottieni: Una fotografia aggiornata da presentare, senza costruire report a mano.
11 Bollettini CSIRT Italia
Alert e bollettini di sicurezza pubblicati dal CSIRT Italia dell'ACN, sincronizzati nella piattaforma.
Cosa ottieni: Un posto in meno da controllare ogni giorno.