Vai al contenuto

MDPR23.1.A - Piano Gestione delle Vulnerabilità [progetto]

Modulo - Template di Piano di Gestione delle Vulnerabilità per Singolo Progetto

DOCUMENTO IN BOZZA — generato il 16/07/2026 per colmare una lacuna rilevata durante la revisione della documentazione (citato nella SOA ma non ancora creato). Contenuto basato su pratiche reali già note da altri documenti del SGI; le parti evidenziate in rosso sono da confermare prima dell'approvazione formale.

Il presente documento è un template vuoto, da istanziare per ogni singolo progetto software (indicato tra parentesi quadre nel nome del file) che, per complessità, criticità o requisiti contrattuali del Cliente, richieda un piano dedicato di gestione delle vulnerabilità, secondo quanto descritto in "PR23.1 - Gestione delle Vulnerabilità Tecniche". Non contiene dati relativi a vulnerabilità realmente rilevate.

Revisioni

Rev. Data Descrizione Redatto Approvato
0.1 16/07/2026 Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA IA Da approvare

Dati generali del progetto

Campo Valore
Nome progetto
Cliente
Owner / Referente tecnico
Data creazione piano
Data ultimo aggiornamento

Ambito applicativo e asset coinvolti

Componente Tipologia (infrastruttura / applicativo / libreria-dipendenza) Ambiente (produzione / test / sviluppo) Note

Elenco delle vulnerabilità rilevate

ID Data rilevazione Componente interessato Descrizione Fonte (CVE / advisory / VA / segnalazione) Severità stimata Owner Azione di remediation Riferimento ticket Data chiusura prevista Data chiusura effettiva Stato

Rischi accettati / mitigazioni compensative

ID vulnerabilità collegata Motivazione accettazione / mitigazione adottata Approvato da Data

Note e collegamenti

Spazio riservato a note aggiuntive e riferimenti incrociati (es. change collegate in PR19.1, incidenti collegati in PR27.1).