ALPR27.1.B - Information Security Incident Lessons Learned - Template
Revisioni
| Rev. | Data | Descrizione | Redatto | Approvato |
| 0.0 | 24/04/2026 | Prima emissione | IT | DPO |
| 0.1 | 16/07/2026 | Revisione assistita da IA: DPO non obbligatorio per Vectorlab (vedi PO31), approvazione riportata all'Amministratore Unico | IT | Amministratore Unico |
Information Security Incident Lessons Learned Report
| BREVE SINTESI DELL’INCIDENTE | |
|---|---|
| DATA INCIDENTE | |
| REFERENTE SERVICE DESK | |
| AUTORE DEL REPORT | |
| DATA DEL REPORT |
Cronologia dell’incidente
-
Quando è stato identificato l’incidente?
-
Com’è stato identificato l’incidente?
-
Quando è stato segnalato l’incidente?
-
Indicare la data e l’ora di tutte le azioni rilevanti effettuate.
-
L’incidente è stato segnalato alle autorità competenti?
-
Quando è stato risolto l’incidente?
-
Come è stato risolto l’incidente?
-
Elencare ogni evidenza digitale raccolta.
-
Quando è stato chiuso l’incidente?
Impatto dell’incidente
-
Quali dati sono stati impattati dall’incidente?
-
Sono stati impattati dati personali?
-
Quali utenti, siti o applicazioni non erano raggiungibili o comunque sono stati compromessi?
-
Quali attività di business sono state interrotte?
-
Si possono fare stime economiche sul danno dell’incidente?
-
Quali sono le effettive o potenziali parti coinvolte nell’impatto (ad esempio clienti, fornitori, dipendenti)?
Analisi delle cause (se note)
-
Sappiamo cosa è successo e perché?
-
Esistono dei controlli in grado di prevenire il ripetersi dell’incidente?
-
Sono state sfruttate vulnerabilità?
-
Cosa sappiamo o sospettiamo sull’identità degli attaccanti?
-
Quale potrebbe essere un possibile movente degli attaccanti?
-
Era stato rilevato e riconosciuto prima questo rischio rilevante?
Azioni per ridurre il ripetersi dell’incidente
-
Cosa può essere fatto per evitare che l’incidente si ripeta?
-
Definire i responsabili con le rispettive azioni da intraprendere.
-
Quali ulteriori controlli devono essere fatti?
-
Sono presenti controlli da migliorare e/o modificare?
Imparare dall’incidente
-
Cosa si poteva fare diversamente?
-
La procedura di gestione degli incidenti ha funzionato correttamente?
-
Quali miglioramenti a quali procedimenti bisogna applicare?
-
Tali miglioramenti sono stati inclusi nel piano di miglioramento continuo?
-
L’incidente poteva essere rilevato prima?
-
Si potevano coinvolgere altre persone o enti esterni?
-
Sono state rispettate le responsabilità normative e legali?