| 1 | 7 - Sicurezza Informatica | OB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA | CAP7.PA.01 | Le singole PA definiscono il modello unitario, assicurando un coordinamento centralizzato a livello dell’istituzione, di governance della cybersicurezza | (not set) | Medio | 2 | |
| 2 | 7 - Sicurezza Informatica | OB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA | CAP7.PA.02 | Le PA adottano un modello di governance della cybersicurezza | (not set) | Basso | 1 | |
| 3 | 7 - Sicurezza Informatica | OB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA | CAP7.PA.03 | Le PA nominano i Responsabili della cybersicurezza e delle loro strutture organizzative di supporto | (not set) | Alto | 3 | |
| 4 | 7 - Sicurezza Informatica | OB.7.1 - Adottare una governance della cybersicurezza diffusa nella PA | CAP7.PA.04 | Le PA formalizzano i processi e le procedure inerenti alla gestione della cybersicurezza | (not set) | Medio | 2 | |
| 5 | 7 - Sicurezza Informatica | OB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definiti | CAP7.PA.05 | Le PA definiscono e approvano i requisiti di sicurezza relativi al processo di approvvigionamento IT | (not set) | Medio | 2 | |
| 6 | 7 - Sicurezza Informatica | OB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definiti | CAP7.PA.06 | Le PA definiscono e promuovono i processi di gestione del rischio sui fornitori e terze parti IT, la contrattualistica per i fornitori e le terze parti IT, comprensive dei requisiti di sicurezza da rispettare | (not set) | Medio | 2 | |
| 7 | 7 - Sicurezza Informatica | OB.7.2 - Gestire i processi di approvvigionamento IT coerentemente con i requisiti di sicurezza definiti | CAP7.PA.07 | Le PA realizzano le attività di controllo definite nel Piano di audit e verifica verso i fornitori e terze parti IT | (not set) | Pianificata | 0 | |
| 8 | 7 - Sicurezza Informatica | OB.7.3 - Gestione e mitigazione del rischio cyber | CAP7.PA.08 | Le PA definiscono e formalizzano il processo di cyber risk management e security by design, coerentemente con gli strumenti messi a disposizione da ACN | (not set) | Basso | 1 | |
| 9 | 7 - Sicurezza Informatica | OB.7.3 - Gestione e mitigazione del rischio cyber | CAP7.PA.09 | Le PA promuovono il censimento dei dati e servizi della PA, identificandone la rilevanza e quindi le modalità per garantirne la continuità operativa | (not set) | Medio | 2 | |
| 10 | 7 - Sicurezza Informatica | OB.7.3 - Gestione e mitigazione del rischio cyber | CAP7.PA.10 | Le PA realizzano o acquisiscono gli strumenti atti alla messa in sicurezza dell’integrità, confidenzialità e disponibilità dei servizi e dei dati, come definito dalle relative procedure | (not set) | Alto | 3 | |
| 11 | 7 - Sicurezza Informatica | OB.7.3 - Gestione e mitigazione del rischio cyber | CAP7.PA.11 | Le PA integrano le attività di monitoraggio del rischio cyber, come definito dal relativo Piano, nelle normali attività di progettazione, analisi, conduzione e dismissione di applicativi e sistemi informativi | (not set) | Pianificata | 0 | |
| 12 | 7 - Sicurezza Informatica | OB.7.3 - Gestione e mitigazione del rischio cyber | CAP7.PA.12 | Le PA integrano le attività di monitoraggio del rischio cyber, come definito dal relativo Piano, nelle normali attività di progettazione, analisi, conduzione e dismissione di applicativi e sistemi informativi | (not set) | Pianificata | 0 | |
| 13 | 7 - Sicurezza Informatica | OB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informatici | CAP7.PA.13 | Le PA definiscono i presidi per la gestione degli eventi di sicurezza, formalizzandone i processi e le procedure | (not set) | Medio | 2 | |
| 14 | 7 - Sicurezza Informatica | OB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informatici | CAP7.PA.14 | Le PA formalizzano ruoli, responsabilità e processi, nonché le capacità tecnologiche a supporto della prevenzione e gestione degli incidenti informatici | (not set) | Medio | 2 | |
| 15 | 7 - Sicurezza Informatica | OB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informatici | CAP7.PA.15 | Le PA definiscono le modalità di verifica dei Piani di risposta a seguito di incidenti informatici | (not set) | Pianificata | 0 | |
| 16 | 7 - Sicurezza Informatica | OB.7.4 - Potenziare le modalità di prevenzione e gestione degli incidenti informatici | CAP7.PA.16 | Le PA definiscono le modalità di aggiornamento dei Piani di risposta e ripristino a seguito dell’accadimento di incidenti informatici | (not set) | Medio | 2 | |
| 17 | 7 - Sicurezza Informatica | OB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personale | CAP7.PA.17 | Le PA promuovono l’accesso e l’utilizzo di attività strutturate di sensibilizzazione e formazione in ambito cybersicurezza | (not set) | Alto | 3 | |
| 18 | 7 - Sicurezza Informatica | OB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personale | CAP7.PA.18 | Le PA definiscono piani di formazione inerenti alla cybersecurity, diversificati per ruoli, posizioni organizzative e attività delle risorse dell’organizzazione | (not set) | Basso | 1 | |
| 19 | 7 - Sicurezza Informatica | OB.7.5 - Implementare attività strutturate di sensibilizzazione cyber del personale | CAP7.PA.19 | Le PA realizzano iniziative per verificare e migliorare la consapevolezza del proprio personale | (not set) | Pianificata | 0 | |
| 20 | 7 - Sicurezza Informatica | OB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PA | CAP7.PA.20 | Le PA, di cui all’all’art. 2 comma 2 del CAD, dovranno accreditarsi al CERT-AGID ed aderire al flusso di Indicatori di compromissione (Feed IoC) del CERT-AGID per la protezione della propria Amministrazione da minacce Malware e Phishing | (not set) | Pianificata | 0 | |
| 21 | 7 - Sicurezza Informatica | OB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PA | CAP7.PA.21 | Le PA dovranno usufruire degli strumenti per la gestione dei rischi cyber messi a disposizione dal CERT-AGID | (not set) | Pianificata | 0 | |
| 22 | 7 - Sicurezza Informatica | OB.7.6 - Contrastare il rischio cyber attraverso attività di supporto proattivo alla PA | CAP7.PA.22 | Le PA, sulla base delle proprie esigenze, partecipano ai corsi di formazione base ed avanzato erogati dal CERT-AGID | (not set) | Pianificata | 0 | |