MDPR10.1.A - Tabella Indicatori
Cover
| Rev. | Data | Descrizione | Redatto | Approvato | Classificazione | |||
|---|---|---|---|---|---|---|---|---|
| 0.0 | 24/04/2026 | Prima emissione | RSGI | Amministratore Unico | Interno | |||
Indicatori
| Indicatori | MDPR10.1.A | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Rev. 0.0 | 24/04/2026 | ||||||||||
| I SEM | GEN - GIU | ||||||||||
| Ultimo aggiornamento | GG/MM/AA | II TRIM | LUG - DIC | ||||||||
| ID | Req/Controllo | KPI | Formula | Valore | Obiettivo | Soglia accettabilità | Frequenza monitoraggio | Sorgente dei dati | Responsabile Monitoraggio | ||
| AF1 | 8.1 | Amministrazione e Finanza | Gestione efficace del budget aziendale | Numero delle rilevazioni effettuate dal controllo di gestione nell'arco dell'anno | |||||||
| AF2 | 8.1 | Amministrazione e Finanza | Gestione dei ricavi dell'azienda | (Numero di incremento del valore della voce di bilancio "Ricavi delle vendite e delle prestazioni" anno in corso) -(Numero di incremento del valore della voce di bilancio "Ricavi delle vendite e delle prestazioni" anno precedente)/ (Numero di incremento del valore della voce di bilancio "Ricavi delle vendite e delle prestazioni" anno precedente) (espresso in %) | |||||||
| AR1 | 8 | Analisi del Rischio | Implementazione di misure per mitigare o ridurre il rischio | Asset sopra la soglia di rischio accettabile / totalità degli asset (espresso in %) | |||||||
| AR2 | 8 | Analisi del Rischio | Conformità con i piani di attuazione delle azioni approvate per moderare il rischio | Attività completate entro il tempo previsto / totale delle attività previste da piano di trattamento dei rischi (espresso in %) | |||||||
| AR3 | 8 | Analisi del Rischio | Maturità sistema (Maturity model) | Controlli/punti norma sopra il 50% di copertura / totale dei controlli + punti norma (espresso in %) | |||||||
| CN1 | A10 | Crittografia | Crittografia Notebook | Pc che recepiscono policy di crittografia / totale dei PC aziendali (espresso in %) | |||||||
| CO1 | A17 | Continuità Sicurezza delle Informazioni | Continuità Operativa | Numero di test svolti in un anno sui piani di continuità operativa / numero di piani impostati in azienda | |||||||
| CO2 | A17 | Continuità Sicurezza delle Informazioni | Continuità Operativa | Numero di processi che sono presidiate da almeno due risorse / numero di processi (espresso in %) | |||||||
| DA1 | A9 | Controllo accessi logici | Diritti di Accesso | Numero di revisioni dei diritti di accesso degli utenti aziendali in un anno | |||||||
| FO1 | 8.5 | Formazione | Corsi di formazione | Valutazione complessiva della Customer Satisfaction | |||||||
| GC1 | 8.2 | Gestione commesse | Gestione efficace delle commesse | Margine di commessa | |||||||
| GC2 | 8.2 | Gestione offerte | Gestione efficace del processo commerciale | Numero di offerte accettate / totale delle offerte emesse in un anno (espresso in %) | |||||||
| GC3 | 8.2 | Gestione offerte | Incremento fatturato | Aumento del fatturato del 5% in un anno | |||||||
| GP1 | 8.1 | Gestione progetti di ricerca | Gestione efficace dei progetti | Numero di progetti in un anno | |||||||
| IN1 | A16 | Incidenti | Numero di incidenti critici | Numero di incidenti critici occorsi | |||||||
| IN2 | A16 | Incidenti | Incidenti di Sicurezza | Numero di incidenti di sicurezza (critical +high) / incidenti totali (espresso in %) | |||||||
| IN3 | A16 | Incidenti | Incidenti di Sicurezza | Numero di incidenti avvenuti durante Smartworking nell'anno / totali incidenti (espresso in %) | |||||||
| IN4 | A16 | Incidenti | Data Breach | Numero di data breach | |||||||
| IN5 | A12 | Sicurezza delle operazioni | Incidenti causati da Malware | Numero di incidenti di sicurezza causati da Malware in un anno | |||||||
| LD1 | 5 | Leadership e impegno della direzione | Coordinamento tra le aree | Numero di riunioni di coordinamento | |||||||
| LD2 | 5 | Leadership e impegno della direzione | Percentuale di partecipanti della direzione alle riunioni di riesame della direzione | Numero di partecipanti della direzione al riesame / Numero di risorse che compongono la direzione | |||||||
| MT1 | A12 | Monitoraggio tecnico | Livello di copertura dei monitoraggi tecnici effettuati (audit tecnici) | Monitoraggi effettuati con la frequenza prevista / totale dei monitoraggi tecnici (espresso in %) | |||||||
| MT2 | A12 | Monitoraggio tecnico | Verifiche periodiche sugli asset aziendali | Numero di verifiche periodiche effettuate dal system administrator | |||||||
| PO1 | A5 | Politiche | Percentuale di politiche riviste | Numero di politiche di sicurezza delle informazioni che sono state riviste nell'anno precedente / Numero di politiche di sicurezza delle informazioni in atto (espresso in %) | |||||||
| PS1 | 9 | Performance sistema di gestione | Rispetto delle azioni di miglioramento | Azioni di miglioramento portate a termine efficacemente / totale delle azioni previste (espresso in %) | |||||||
| PS2 | 9 | Performance sistema di gestione | Conformità alla norma del sistema | Numero di NC rilevate dall'Ente in una singola visita ispettiva | |||||||
| PS3 | 9 | Performance sistema di gestione | Efficacia del processo di gestione dei rilievi | Rilievi chiusi in ritardo / totale dei rilievi (espresso in %) | |||||||
| PS4 | 9 | Performance sistema di gestione | Reclami clienti | Numero di reclami ricevuti da clienti | |||||||
| PS5 | 9.1 | Performance sistema di gestione | Soddisfazione del cliente | Percezione della qualità del cliente | |||||||
| RF1 | A15 8.4 | Gestione fornitori | Verifica contenuto elenco fornitori | Fornitori critici di cui si è identificato un potenziale sostituto / totale dei fornitori critici (espresso in %) | |||||||
| RF2 | A15 8.4 | Gestione fornitori | Verifica incident relativi ai fornitori | Numero di non conformità/incidente aperte ai fornitori in un anno | |||||||
| RF3 | A15 8.4 | Gestione fornitori | SLA contrattuali | Contratti con fornitori critici in cui sono presenti SLA / totale dei contratti con fornitori critici | |||||||
| RF4 | A15 8.4 | Gestione fornitori | SLA contrattuali | Numero di eventi che hanno prodotto uno sforamento degli SLA in un anno | |||||||
| RF5 | A15 8.4 | Gestione fornitori | Rispetto misure di sicurezza | Monitoraggi positivi dei requisiti di sicurezza / totalità dei monitoraggi (espressi in %) | |||||||
| RF6 | A15 8.4 | Gestione fornitori | Estensione delle attività di formalizzazione degli accordi di NDA nei contratti con le terze parti | NDA firmati con i fornitori / totale contratti fornitori che prevedono NDA * 100 | |||||||
| RU1 | 7.1 A7 | Risorse Umane | Erogazione Formazione sul Sistema | Risorse che hanno ricevuto formazione/addestramento sul sistema di gestione / totale delle risorse in ambito (espresso in %) | |||||||
| RU2 | 7.1 A7 | Risorse Umane | Efficacia del piano formativo | Verifiche positive / totale delle formazioni erogate (espresso in %) | |||||||
| RU3 | A7 | Risorse Umane | Processi Disciplinari | Numero di azioni disciplinari in un anno | |||||||
| RU4 | 7.2 | Risorse Umane | Piano formativo | Numero corsi di formazione per le risorse interne | |||||||
| RU5 | 7.1 | Risorse Umane | Obiettivi personali | Obiettivi personali legati alla strategia aziendale / numero obiettivi personali (espresso in %) | |||||||
| RU6 | 7.1 | Risorse Umane | Efficacia processo HR | Numero di rilievi emersi durante gli audit inerenti la funzione HR, in un anno | |||||||
| SC1 | A13 | Comunicazioni sicure | Disponibilità rete | Numero di interventi del fornitore di servizi di rete in caso di malfunzionamenti nel rispetto degli SLA / Numero di interventi del fornirtore di servizi di rete in caso di malfunzionamenti | |||||||
| SF1 | A12 | Sicurezza fisica e ambientale | Accessi non autorizzati aree riservate | Numero di volte che la porta di accesso al CED è rimasta aperta e/o incustodita in un anno | |||||||
| SF2 | A12 | Sicurezza fisica e ambientale | Manutenzione apparecchiature | Manutenzioni effettuate / totalità delle manutenzioni pianificate (espresso in %) | |||||||
| SO1 | A12 | Sicurezza delle operazioni | Gestione delle Change | Change chiuse in tempo / change totali (espresso in %) | |||||||
| SO3 | A12 | Sicurezza delle operazioni | Restore | Restore effettuati con successo / totalità dei backup (espresso in %) | |||||||
| SO4 | A12 | Sicurezza delle operazioni | Copertura scansioni VA | VA infrastrutturale (anche interni) effettuati / totale delle infrastrutture presenti | |||||||
| SO5 | A12 | Sicurezza delle operazioni | Rispetto dei tempi pianificati nella risoluzione delle vulnerabilità segnalate con VA/PT | Vulnerabilità sanate / totale delle vulnerabilità emerse (espresso in % per ogni VA) | |||||||
| SP1 | A18 | Conformità | Segnalazioni Privacy | Numero di segnalazioni che arrivano alla casella di posta del DPO in un anno | |||||||
| SP2 | A18 | Conformità | Segnalazioni Privacy | Numero di rilievi emersi durante l'audit del DPO al Titolare del Trattamento, in un anno | |||||||
| SP3 | A18 | Conformità | Segnalazioni Privacy | Numero nomine autorizzato / numero dipendenti trattano dati personali (espresso in %) | |||||||
| SS1 | A14 | Sviluppo Software | Efficienza della programmazione delle attività di sviluppo | Rilasci che sforano i tempi previsti, per ciascun progetto, in un anno (espresso in %) | |||||||
| SS2 | A14 | Sviluppo Software | Efficienza nella attività di sviluppo | Numero di anomalie (non conformità) rilevate in fase di collaudo per ogni progetto, in un anno | |||||||
| SS3 | A14 | Sviluppo Software | Conformità nella documentazione | Progetti dotati di documentazione necessaria secondo i template aziendali / totale dei progetti realizzati (espresso in %) | |||||||