Funzioni critiche o importanti
Perimetra servizi, asset, fornitori e controlli con MTPD, RTO e RPO per le funzioni rilevanti.
Registri operativi
AuditReady distingue le esercitazioni dagli incidenti operativi: entrambi producono apprendimento, finding ed evidenze, ma restano due registri separati.
Perimetra servizi, asset, fornitori e controlli con MTPD, RTO e RPO per le funzioni rilevanti.
Registra test di resilienza, disaster recovery, backup/restore, penetration test e scenari tabletop, con export PDF o JSON di ogni esecuzione.
Mantieni un registro per impatto, severità, servizi coinvolti, causa radice e stato, con stage di notifica per profili DORA, NIS2, GDPR o AI Act.
Un incidente reale e una simulazione restano registri separati, anche se entrambi possono generare finding ed evidenze.
Definisci MTPD, RTO, RPO e collegamenti a sistemi, asset e fornitori.
Organizza scenari tabletop, disaster recovery, backup/restore e penetration test.
Segui step, timeline ed eventuali gap emersi durante l’esecuzione.
Tieni traccia di severità, causa radice, stage di notifica e stato, separati dalle esercitazioni.
Valuta probabilità e impatto prima e dopo i controlli, assegna un trattamento e porta in review il razionale insieme alle evidenze disponibili.
ApprofondisciUn repository operativo per documenti ed evidenze: non un archivio isolato, ma il punto di collegamento tra controllo, policy, fornitore, audit e registro.
ApprofondisciDalla profilazione dell’entità alle attestazioni del board, dalle policy agli asset: AuditReady collega gli elementi che definiscono il perimetro da governare.
ApprofondisciNo, restano due registri distinti anche se possono generare finding ed evidenze comuni.
Sì, ogni esecuzione può essere esportata in PDF o JSON con step, timeline e gap identificati.
Sì, un incidente operativo può essere classificato per profilo DORA, NIS2, GDPR, AI Act o altro.