Funzionalità NIS 2 GDPR ISO 27001 Per consulenti Risorse Blog Contatti Richiedi una demo
Strumento · Autovalutazione

Quanto sei vicino alla ISO 27001?

Dieci domande sui presìdi fondamentali di un sistema di gestione della sicurezza delle informazioni, per un primo quadro delle aree da rafforzare. Risultato immediato, senza registrazione.

Una gap analysis confronta lo stato attuale dei tuoi controlli con quanto richiede la norma, per individuare le carenze da colmare. Questa versione rapida tocca dieci aree-chiave dell'ISMS e ti restituisce un indice di copertura indicativo: un punto di partenza, non un verdetto di certificabilità.

Per ciascuna area, indica a che punto sei.

  1. Ambito e contesto dell'ISMS definiti (perimetro, parti interessate, requisiti)
  2. Analisi del rischio formalizzata, con metodologia e criteri documentati
  3. Dichiarazione di Applicabilità (SoA) e selezione motivata dei controlli (Annex A)
  4. Inventario degli asset informativi con relativi responsabili
  5. Controllo degli accessi: gestione di utenze, privilegi e autenticazione forte
  6. Gestione degli incidenti di sicurezza con procedura e registro
  7. Backup e continuità operativa, con test di ripristino documentati
  8. Sicurezza dei fornitori: requisiti contrattuali e valutazione periodica
  9. Formazione e consapevolezza del personale sulla sicurezza
  10. Audit interni e riesame periodico della direzione

Strumento indicativo e non vincolante: stima una copertura di massima sulla base di dieci aree-chiave e non sostituisce una gap analysis completa né un audit di certificazione, che valutano l'intero corpo dei requisiti (clausole 4-10) e dei controlli dell'Annex A della ISO/IEC 27001:2022.

Dalla gap analysis al piano di adeguamento.

In Vigilio la gap analysis diventa azioni correttive con priorità, responsabile e scadenza, e si collega ai presìdi condivisi con la NIS 2. Una demo di 30 minuti mostra come.