ISMS Copilot stabilisce obiettivi di sicurezza delle informazioni misurabili, allineati con la nostra Politica di Sicurezza delle Informazioni, basati sui risultati della valutazione dei rischi e…
ISMS Copilot stabilisce obiettivi di sicurezza delle informazioni misurabili, allineati con la nostra Politica di Sicurezza delle Informazioni, basati sui risultati della valutazione dei rischi e monitorati rispetto a target definiti. Ogni obiettivo segue la struttura della Clausola 6.2 della ISO 27001: cosa verrà fatto, quali risorse sono necessarie, chi è responsabile, quando sarà completato e come vengono valutati i risultati.
Il progresso degli obiettivi viene rivisto trimestralmente dai responsabili degli obiettivi e riportato come parte della revisione annuale della direzione.
Tutte le vulnerabilità rimediate entro gli SLA definiti
Deadline
Ongoing (misurazione trimestrale)
Measurement
Percentuale rimediata entro il target: Critiche 24h, Alte 7d, Medie 30d, Basse 90d
Target %
100% per Critiche/Alte; 90% per Medie/Basse
Status
Active
I nostri target SLA per le vulnerabilità sono allineati con le best practice del settore: le vulnerabilità critiche vengono affrontate lo stesso giorno, quelle alte entro una settimana, quelle medie entro 30 giorni e quelle basse entro 90 giorni.
Il failover automatico si attiva entro 60 secondi dal guasto del provider predefinito
Deadline
Ongoing (test trimestrale)
Measurement
Risultati dei test di failover (tempo di attivazione, impatto sugli utenti durante il cambio)
Status
Active — circuit breaker distribuito
Tutti e sette gli obiettivi sono attivamente monitorati. Due obiettivi sono stati pienamente raggiunti (zero esposizione tra tenant, capacità di failover AI), tre sono in corso con misurazione attiva e due stanno progredendo verso le tappe fondamentali definite.