Compliance · ISO 27001
Information Security Management
Punteggio di maturità: 87% · 102 di 117 controlli implementati · audit tra 14 giorni
Punteggio di maturità
87%
ISO 27001
Implementato102
In corso11
Mancante4
Total117
Audit esterno
14 giorni
10 maggio 2026 · TÜV Rheinland
✓
Documentazione completa
✓
Registro dei rischi aggiornato
⏳
Conferma 2 controlli
⏳
Formazione dipendenti Q2
Matrice dei rischi
42 rischiMolto raro
Raro
Possibile
Prob.
Catastrofico
1
0
0
0
Difficile
2
3
2
1
Medio
4
7
5
2
Basso
8
5
2
0
3 critico
17 Medio
22 Basso
🤖
Pre-audit IA
Probabilità di audit: 94% superato
Tutti i controlli obbligatori (A.5-A.18 secondo ISO 27001:2022) soddisfatti. 2 punti deboli: A.6.3 formazione dipendenti Q2 in sospeso, A.8.10 documentazione procedura di cancellazione dati obsoleta.
Controlli ISO 27001:2022
Allegato A · 4 aree tematiche · 93 controlli
🏢
A.5 Organizational Controls
37 / 37 ✓
👥
A.6 People Controls
7 / 8 · 1 in sospeso
⚠ A.6.3 formazione dipendenti Q2 mancante
🔐
A.7 Physical Controls
14 / 14 ✓
💻
A.8 Technological Controls
31 / 34 · 3 in corso
⏳ A.8.10 procedura di cancellazione · A.8.16 monitoraggio · A.8.23 filtraggio web
Rischi principali
🔴
Critico
Interruzione del cloud provider
A.5.30 · Probabilità: Possibile · Impatto: Catastrofico
Proprietario: Frank
Mitigazione attiva
🔴
Critico
Violazione della DSGVO
A.5.34 · Probabilità: Rara · Impatto: Grave
Owner: Daniela
conforme all'AVV
🟡
Medio
Attacco di phishing
A.6.3 · Probabilità: Prob. · Impatto: Medio
Responsabile: Maja
Formazione Q2
🟡
Medio
Minaccia interna
A.5.10 · Probabilità: Rara · Impatto: Grave
Roadmap di audit 2026
pianificato · in corso · completato
✓
Q1 26
Audit interno
✓
Q1 26
Pen-Test
●
Q2 26
Audit esterno (TÜV)
○
Q3 26
Revisione DSGVO
○
Q3 26
Audit interno
○
Q4 26
Ricertificazione ISO
Completato
2 audit Q1
0 rilievi importanti
In preparazione
Audit TÜV
10 maggio · 14g
Pianificato
3 audit
Q3-Q4 2026
Cronologia punteggio
12 mesi
▲ +15 punti da Q2/25