Vai al contenuto

MDPR11.1.A - Programma Audit

Cover

Rev.DataDescrizioneRedattoApprovatoClassificazione
0.024/04/2026Prima emissioneRSGIDirezioneInterno

Programma

Programma AuditMDPR11.1.A
Rev 0.024/04/2026
Ultimo aggiornamento
Tipo audit
Metodo
Criteri
Data audit
Giorni/Uomo
N° Siti da campionare
Processo / ControlloSistema GestioneArea / Funzione
Contesto dell'organizzazione4SGIDirezione
Leadership e risorse5
7.1
A.5.1
A.5.2
A.5.4
SGIDirezione
Pianificazione, Analisi Rischi & Opportunità, Obiettivi e Gestione del Cambiamento6SGIDirezione
6
A.8.32
SGIIT
6SGIAmministrazione
6SGIRSGI
6SGIArea XXXX
Governance7.4
7.5
6.4.2
6.4.4
A.5.5
A.5.6
A.5.37
SGI
(con UNI/PdR 125)
RSGI
Analisi Rischi e Piano trattamento Sicurezza informazioni8SGSIRSGI/CISO
8SGSIIT
8SGSIArea XXXX
Gestione cliente8.2SGQCommerciale
Produzione,erogazione e rilascio prodotti/servizi8.5SGQArea Delivery
8.6SGQArea Delivery
8.7SGQArea Delivery
Valutazione delle prestazioni9
A.5.35
A.5.36
A.8.34
SGI
(con UNI/PdR 125)
RSGI
9.3SGIDirezione
Miglioramento10SGIDirezione
RSGI
Gestione fornitoriA.5.23SGSIDPO
8.4
A.5.19
A.5.23
A.5.37
SGIRSGI/CISO
8.4
A.5.20
A.5.21
A.5.22
A.6.6
SGIAmministrazione
8.4
A.5.20
A.5.21
A.5.22
A.5.23
A.6.6
SGIIT
8.4
A.5.20
A.5.21
A.5.22
A.6.6
SGIArea XXXX
Gestione risorse umane7.1
7.2
7.3
A.5.2
A.5.3
A.5.4
A.5.10
A.5.37
A.6.1
A.6.2
A.6.3
A.6.4
A.6.5
A.6.6
A.6.7
SGIHR
Sicurezza sistemi e retiA.5.37
A.8.7
A.8.17
A.8.20
A.8.21
A.8.22
A.8.23
SGSIIT
Gestione assetA.5.9
A.5.10
A.5.11
A.5.14
A.5.37
A.7.8
A.7.9
A.7.10
A.7.13
A.8.1
SGSIIT
A.5.14SGSIDPO
Configurazione sicuraA.8.9
A.8.18
A.8.19
A.8.24
SGSIIT
Classificazione e protezione delle informazioniA.5.12
A.5.13
A.8.10
A.8.11
A.8.12
SGSIIT
A.5.12
A.5.13
A.5.33
A.5.34
SGSIRSGI
A.5.34
A.8.10
A.8.11
A.8.12
SGSIDPO
Controllo accessiA.5.15
A.5.16
A.5.17
A.5.18
A.5.37
A.8.2
A.8.3
A.8.4
A.8.5
SGSIIT
Sicurezza fisica e ambientaleA.5.37
A.7.1
A.7.2
A.7.3
A.7.5
A.7.6
A.7.7
SGSIHR
A.5.37
A.7.4
A.7.7
A.7.11
A.7.12
SGSIIT
Monitoraggio dei sistemi e loggingA.8.15
A.8.16
SGSIIT
Minacce e vulnerabilitàA.5.7
A.8.8
SGSIIT
A.5.7SGSIRSGI
Progettazione e sviluppo sicuro8.3
A.5.8
A.5.37
A.8.25
A.8.26
A.8.27
A.8.28
A.8.29
A.8.30
A.8.31
A.8.33
SGIIT
8.3
A.5.8
A.5.37
A.8.25
A.8.26
A.8.27
A.8.28
A.8.29
A.8.30
A.8.31
A.8.33
SGIArea sviluppo prodotti / servizi
A.5.8SGSIPM
Eventi e incidenti di sicurezzaA.5.24
A.5.25
A.5.26
A.5.27
A.5.28
A.5.37
A.6.8
SGSIIT
A.5.24
A.5.25
A.5.26
A.5.27
A.5.28
A.5.37
A.6.8
SGSIDPO
A.5.24
A.5.28
SGSICISO
A.6.8SGSIAmministrazione
A.6.8SGSIHR
A.6.8SGSIArea XXXX
Continuità operativaA.5.29
A.5.37
A.8.6
SGSIAmministrazione
A.5.29
A.5.37
A.8.6
SGSIHR
A.5.29
A.5.37
A.8.6
SGSIArea XXXX
A.5.29
A.5.30
A.5.37
A.8.6
A.8.13
A.8.14
SGSIIT
A.8.6SGSIDirezione
Gestione conformitàA.5.31
A.5.32
SGSIRSGI
A.5.31SGSIDPO
Controlli di sicurezza per l'uso dei servizi cloudTutti i controlli ISO 27017SGSIIT
RSGI
Area XXXX
DPO
Protezione dei dati personali impiegati nei servizi cloudTutti i controlli ISO 27018SGSIDPO
RSGI
FornitoriArea / Funzione