Strumento gratuito · DORA · Reg. (UE) 2022/2554

Quanto è resiliente
la vostra operatività digitale?

12 domande. 5 minuti. Nessuna registrazione.
Ottenete subito il vostro DORA Readiness Score sui 12 controlli che presidiano gli obblighi del Regolamento (UE) 2022/2554 e dei suoi standard tecnici, con le aree di esposizione, le priorità di intervento e il report scaricabile.

100% Gratuito Nessun dato personale Readiness DORA · RTS/ITS ~5 minuti
Scopri il servizio completo
Nessun nome, nessuna email, nessun cookie di profilazione. Le risposte restano nel vostro browser.
01Rispondete
12 domande, una schermata alla volta.
02Ottenete lo score
Readiness per pilastro e per articolo.
03Scaricate il report
Gap, rischi e roadmap 30/60/90.
DORA

Perché adesso. Il Regolamento (UE) 2022/2554 si applica dal 17 gennaio 2025: non è una scadenza in arrivo, è un obbligo in vigilanza. Banca d'Italia, IVASS, Consob e COVIP (D.Lgs. 23/2025) verificano quadro del rischio ICT, registro delle informazioni — da trasmettere ogni anno entro il 15 marzo — segnalazione degli incidenti gravi (4 ore dalla classificazione) e contratti con i fornitori ICT. Dal 18 novembre 2025 i primi 19 fornitori critici sono sotto sorveglianza diretta europea; i primi TLPT sono in pianificazione. Sanzioni fino al 10% del fatturato e interdizione dagli incarichi per gli esponenti aziendali. DORA su Banca d'Italia

Contesto · Opzionale 0 / 12
PRIMA DI INIZIARE

Quattro informazioni sul contesto.

Servono solo a rendere il benchmark più significativo. Nessun dato identificativo, nessun campo obbligatorio.

GOVERN 01 / 12
D-1

Suggerimento: tasti 1–5 per rispondere · ← per tornare indietro

Elaborazione del profilo di readiness

Inizializzazione…

Risultato · DORA Quick Assessment

Il vostro profilo di readiness DORA

Step 2 · Approfondimento

DORA Gap Assessment

Il Quick Assessment è un'auto-valutazione. Il Gap Assessment verifica le evidenze reali, articolo per articolo e standard tecnico per standard tecnico, e produce ciò che l'autorità di vigilanza si aspetta di trovare.

  • Perimetro: funzioni essenziali o importanti, asset ICT e fornitori che le supportano
  • Verifica del quadro di gestione del rischio ICT rispetto al RTS 2024/1774 (o all'art. 16)
  • Registro delle informazioni campo per campo (ITS 2024/2956) e contratti rispetto all'art. 30
  • Processo di segnalazione (RTS 2025/301) e programma di test di resilienza
  • Executive Report, Gap Register e piano di rimedio con priorità
Richiedi il Gap Assessment
Step 3 · Programma continuativo

CISO as a Service · presidio DORA

La resilienza operativa digitale è un obbligo continuo: registro annuale, segnalazioni, test, riesame dei fornitori e reporting all'organo di gestione richiedono un presidio stabile.

  • Aggiornamento e trasmissione annuale del registro delle informazioni
  • Reperibilità per la segnalazione degli incidenti gravi (4h / 72h / 1 mese)
  • Programma di test di resilienza e preparazione al TLPT
  • Monitoraggio dei fornitori ICT, audit ed exit strategy
  • Formazione e reporting all'organo di gestione (art. 5)
Parla con un consulente
Nota metodologica. Questo Quick Assessment è un'auto-valutazione indicativa basata sulle risposte fornite: non sostituisce una verifica delle evidenze né la verifica articolo per articolo del Regolamento (UE) 2022/2554 e dei suoi standard tecnici, e non costituisce attestazione di conformità né parere dell'autorità di vigilanza. È rivolto a entità finanziarie e ai fornitori ICT che le servono. Il riferimento a ISO/IEC 27001 e NIST CSF ha finalità di orientamento. Quadro normativo aggiornato a settembre 2026.