ISMS
🌐DEENNLESIT
Internal
Compliance · ISO 27001

Information Security Management

Punteggio di maturità: 87% · 102 di 117 controlli implementati · audit tra 14 giorni

Punteggio di maturità
87%
ISO 27001
Implementato102
In corso11
Mancante4
Total117
Audit esterno
14 giorni
10 maggio 2026 · TÜV Rheinland
Documentazione completa
Registro dei rischi aggiornato
Conferma 2 controlli
Formazione dipendenti Q2

Matrice dei rischi

42 rischi
Molto raro
Raro
Possibile
Prob.
Catastrofico
1
0
0
0
Difficile
2
3
2
1
Medio
4
7
5
2
Basso
8
5
2
0
3 critico 17 Medio 22 Basso
🤖
Pre-audit IA

Probabilità di audit: 94% superato

Tutti i controlli obbligatori (A.5-A.18 secondo ISO 27001:2022) soddisfatti. 2 punti deboli: A.6.3 formazione dipendenti Q2 in sospeso, A.8.10 documentazione procedura di cancellazione dati obsoleta.

Controlli ISO 27001:2022

Allegato A · 4 aree tematiche · 93 controlli

🏢 A.5 Organizational Controls
37 / 37 ✓
👥 A.6 People Controls
7 / 8 · 1 in sospeso
⚠ A.6.3 formazione dipendenti Q2 mancante
🔐 A.7 Physical Controls
14 / 14 ✓
💻 A.8 Technological Controls
31 / 34 · 3 in corso
⏳ A.8.10 procedura di cancellazione · A.8.16 monitoraggio · A.8.23 filtraggio web

Rischi principali

🔴
Interruzione del cloud provider
Critico
A.5.30 · Probabilità: Possibile · Impatto: Catastrofico
Proprietario: Frank Mitigazione attiva
🔴
Violazione della DSGVO
Critico
A.5.34 · Probabilità: Rara · Impatto: Grave
Owner: Daniela conforme all'AVV
🟡
Attacco di phishing
Medio
A.6.3 · Probabilità: Prob. · Impatto: Medio
Responsabile: Maja Formazione Q2
🟡
Minaccia interna
Medio
A.5.10 · Probabilità: Rara · Impatto: Grave

Roadmap di audit 2026

pianificato · in corso · completato

Q1 26
Audit interno
Q1 26
Pen-Test
Q2 26
Audit esterno (TÜV)
Q3 26
Revisione DSGVO
Q3 26
Audit interno
Q4 26
Ricertificazione ISO
Completato
2 audit Q1
0 rilievi importanti
In preparazione
Audit TÜV
10 maggio · 14g
Pianificato
3 audit
Q3-Q4 2026

Cronologia punteggio

12 mesi

▲ +15 punti da Q2/25