Linea Azione

Crea Linea Azione

Showing 1-22 of 22 items.
Linea Azione
#CapitoloObiettivo StrategicoCodice AzioneDescrizione AzioneAttivitaStatoPunteggioActions
 
 
  
17 - Sicurezza InformaticaOB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA CAP7.PA.01Le singole PA definiscono il modello unitario, assicurando un coordinamento centralizzato a livello dell’istituzione, di governance della cybersicurezza (not set)Medio2
27 - Sicurezza InformaticaOB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA CAP7.PA.02Le PA adottano un modello di governance della cybersicurezza(not set)Basso1
37 - Sicurezza InformaticaOB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA CAP7.PA.03Le PA nominano i Responsabili della cybersicurezza e delle loro strutture organizzative di supporto(not set)Alto3
47 - Sicurezza InformaticaOB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA CAP7.PA.04Le PA formalizzano i processi e le procedure inerenti alla gestione della cybersicurezza (not set)Medio2
57 - Sicurezza InformaticaOB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definitiCAP7.PA.05Le PA definiscono e approvano i requisiti di sicurezza relativi al processo di approvvigionamento IT(not set)Medio2
67 - Sicurezza InformaticaOB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definitiCAP7.PA.06Le PA definiscono e promuovono i processi di gestione del rischio sui fornitori e terze parti IT, la contrattualistica per i fornitori e le terze parti IT, comprensive dei requisiti di sicurezza da rispettare(not set)Medio2
77 - Sicurezza InformaticaOB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definitiCAP7.PA.07Le PA realizzano le attività di controllo definite nel Piano di audit e verifica verso i fornitori e terze parti IT(not set)Pianificata0
87 - Sicurezza InformaticaOB.7.3 - Gestione e mitigazione del rischio cyberCAP7.PA.08Le PA definiscono e formalizzano il processo di cyber risk management e security by design, coerentemente con gli strumenti messi a disposizione da ACN(not set)Basso1
97 - Sicurezza InformaticaOB.7.3 - Gestione e mitigazione del rischio cyberCAP7.PA.09Le PA promuovono il censimento dei dati e servizi della PA, identificandone la rilevanza e quindi le modalità per garantirne la continuità operativa(not set)Medio2
107 - Sicurezza InformaticaOB.7.3 - Gestione e mitigazione del rischio cyberCAP7.PA.10Le PA realizzano o acquisiscono gli strumenti atti alla messa in sicurezza dell’integrità, confidenzialità e disponibilità dei servizi e dei dati, come definito dalle relative procedure(not set)Alto3
117 - Sicurezza InformaticaOB.7.3 - Gestione e mitigazione del rischio cyberCAP7.PA.11Le PA integrano le attività di monitoraggio del rischio cyber, come definito dal relativo Piano, nelle normali attività di progettazione, analisi, conduzione e dismissione di applicativi e sistemi informativi (not set)Pianificata0
127 - Sicurezza InformaticaOB.7.3 - Gestione e mitigazione del rischio cyberCAP7.PA.12Le PA integrano le attività di monitoraggio del rischio cyber, come definito dal relativo Piano, nelle normali attività di progettazione, analisi, conduzione e dismissione di applicativi e sistemi informativi(not set)Pianificata0
137 - Sicurezza InformaticaOB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informaticiCAP7.PA.13Le PA definiscono i presidi per la gestione degli eventi di sicurezza, formalizzandone i processi e le procedure (not set)Medio2
147 - Sicurezza InformaticaOB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informaticiCAP7.PA.14Le PA formalizzano ruoli, responsabilità e processi, nonché le capacità tecnologiche a supporto della prevenzione e gestione degli incidenti informatici(not set)Medio2
157 - Sicurezza InformaticaOB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informaticiCAP7.PA.15Le PA definiscono le modalità di verifica dei Piani di risposta a seguito di incidenti informatici(not set)Pianificata0
167 - Sicurezza InformaticaOB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informaticiCAP7.PA.16Le PA definiscono le modalità di aggiornamento dei Piani di risposta e ripristino a seguito dell’accadimento di incidenti informatici(not set)Medio2
177 - Sicurezza InformaticaOB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personaleCAP7.PA.17Le PA promuovono l’accesso e l’utilizzo di attività strutturate di sensibilizzazione e formazione in ambito cybersicurezza(not set)Alto3
187 - Sicurezza InformaticaOB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personaleCAP7.PA.18Le PA definiscono piani di formazione inerenti alla cybersecurity, diversificati per ruoli, posizioni organizzative e attività delle risorse dell’organizzazione(not set)Basso1
197 - Sicurezza InformaticaOB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personaleCAP7.PA.19Le PA realizzano iniziative per verificare e migliorare la consapevolezza del proprio personale(not set)Pianificata0
207 - Sicurezza InformaticaOB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PACAP7.PA.20Le PA, di cui all’all’art. 2 comma 2 del CAD, dovranno accreditarsi al CERT-AGID ed aderire al flusso di Indicatori di compromissione (Feed IoC) del CERT-AGID per la protezione della propria Amministrazione da minacce Malware e Phishing(not set)Pianificata0
217 - Sicurezza InformaticaOB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PACAP7.PA.21Le PA dovranno usufruire degli strumenti per la gestione dei rischi cyber messi a disposizione dal CERT-AGID(not set)Pianificata0
227 - Sicurezza InformaticaOB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PACAP7.PA.22Le PA, sulla base delle proprie esigenze, partecipano ai corsi di formazione base ed avanzato erogati dal CERT-AGID(not set)Pianificata0
 Totale complessivo137