Vai al contenuto

ALPR27.1.B - Information Security Incident Lessons Learned - Template

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione IT DPO
0.1 16/07/2026 Revisione assistita da IA: DPO non obbligatorio per Vectorlab (vedi PO31), approvazione riportata all'Amministratore Unico IT Amministratore Unico

Information Security Incident Lessons Learned Report

BREVE SINTESI DELL’INCIDENTE
DATA INCIDENTE
REFERENTE SERVICE DESK
AUTORE DEL REPORT
DATA DEL REPORT

Cronologia dell’incidente

  • Quando è stato identificato l’incidente?

  • Com’è stato identificato l’incidente?

  • Quando è stato segnalato l’incidente?

  • Indicare la data e l’ora di tutte le azioni rilevanti effettuate.

  • L’incidente è stato segnalato alle autorità competenti?

  • Quando è stato risolto l’incidente?

  • Come è stato risolto l’incidente?

  • Elencare ogni evidenza digitale raccolta.

  • Quando è stato chiuso l’incidente?

Impatto dell’incidente

  • Quali dati sono stati impattati dall’incidente?

  • Sono stati impattati dati personali?

  • Quali utenti, siti o applicazioni non erano raggiungibili o comunque sono stati compromessi?

  • Quali attività di business sono state interrotte?

  • Si possono fare stime economiche sul danno dell’incidente?

  • Quali sono le effettive o potenziali parti coinvolte nell’impatto (ad esempio clienti, fornitori, dipendenti)?

Analisi delle cause (se note)

  • Sappiamo cosa è successo e perché?

  • Esistono dei controlli in grado di prevenire il ripetersi dell’incidente?

  • Sono state sfruttate vulnerabilità?

  • Cosa sappiamo o sospettiamo sull’identità degli attaccanti?

  • Quale potrebbe essere un possibile movente degli attaccanti?

  • Era stato rilevato e riconosciuto prima questo rischio rilevante?

Azioni per ridurre il ripetersi dell’incidente

  • Cosa può essere fatto per evitare che l’incidente si ripeta?

  • Definire i responsabili con le rispettive azioni da intraprendere.

  • Quali ulteriori controlli devono essere fatti?

  • Sono presenti controlli da migliorare e/o modificare?

Imparare dall’incidente

  • Cosa si poteva fare diversamente?

  • La procedura di gestione degli incidenti ha funzionato correttamente?

  • Quali miglioramenti a quali procedimenti bisogna applicare?

  • Tali miglioramenti sono stati inclusi nel piano di miglioramento continuo?

  • L’incidente poteva essere rilevato prima?

  • Si potevano coinvolgere altre persone o enti esterni?

  • Sono state rispettate le responsabilità normative e legali?