Mini-Assessment NIS2 per ditte individuali e PMI

Questo strumento offre una rapida valutazione della tua postura di sicurezza attuale rispetto ai requisiti essenziali della direttiva NIS2. Rispondi onestamente a tutte le domande per ottenere raccomandazioni personalizzate.

1. Governance e Risk Management

1.1 La tua organizzazione ha una policy di sicurezza documentata?

Sì, aggiornata e comunicata a tutti
Sì, ma non aggiornata o non comunicata
No

1.2 Hai identificato i tuoi asset IT critici e i rischi associati?

Sì, con un processo formale e documentato
Sì, ma informalmente o parzialmente
No

1.3 Esiste un punto di contatto designato per questioni di sicurezza informatica?

Sì, con responsabilità formalmente assegnate
Sì, ma senza responsabilità formali
No

2. Sicurezza Tecnica

2.1 Utilizzi l'autenticazione a più fattori (MFA) per gli account critici?

Sì, per tutti gli account critici
Sì, ma solo per alcuni account
No

2.2 I tuoi sistemi e software sono regolarmente aggiornati con le patch di sicurezza?

Sì, con un processo sistematico e verificato
Sì, ma senza un processo formale
No, o raramente

2.3 Utilizzi soluzioni di protezione endpoint (antivirus, EDR) sui tuoi dispositivi?

Sì, su tutti i dispositivi con monitoraggio attivo
Sì, ma non su tutti i dispositivi o senza monitoraggio
No, o solo soluzioni base

2.4 I tuoi dati critici vengono regolarmente sottoposti a backup?

Sì, con backup automatici, verificati e in parte off-site
Sì, ma non regolarmente verificati o solo locali
No, o solo occasionalmente

3. Gestione degli Incidenti

3.1 Hai una procedura documentata per rispondere agli incidenti di sicurezza?

Sì, documentata e periodicamente testata
Sì, ma non testata o incompleta
No

3.2 I tuoi sistemi critici hanno logging attivo per identificare attività sospette?

Sì, con monitoraggio e revisione regolare
Sì, ma senza revisione regolare
No, o molto limitato

4. Continuità Operativa

4.1 Hai un piano di continuità operativa o disaster recovery?

Sì, documentato e testato
Sì, ma non testato o incompleto
No

4.2 Hai verificato che i tuoi backup possono essere effettivamente ripristinati?

Sì, con test regolari di ripristino
Sì, ma solo occasionalmente
No, mai testato

5. Supply Chain Security

5.1 Valuti la sicurezza dei tuoi fornitori IT prima di affidarti ai loro servizi?

Sì, con un processo formale di valutazione
Sì, ma informalmente
No

5.2 I contratti con i fornitori IT includono clausole sulla sicurezza?

Sì, clausole dettagliate e requisiti specifici
Sì, ma clausole generiche
No

6. Formazione e Awareness

6.1 Il personale riceve formazione sulla sicurezza informatica?

Sì, regolarmente e con verifiche di efficacia
Sì, ma sporadicamente o senza verifiche
No

6.2 Vengono condotte simulazioni di phishing o altri test di sicurezza?

Sì, regolarmente con follow-up formativo
Sì, ma occasionalmente
No

Risultati dell'Assessment

Governance e Risk Management

Sicurezza Tecnica

Gestione degli Incidenti

Continuità Operativa

Supply Chain Security

Formazione e Awareness

Punteggio Complessivo