MDPR23.1.A - Piano Gestione delle Vulnerabilità [progetto]
Modulo - Template di Piano di Gestione delle Vulnerabilità per Singolo Progetto
DOCUMENTO IN BOZZA — generato il 16/07/2026 per colmare una lacuna rilevata durante la revisione della documentazione (citato nella SOA ma non ancora creato). Contenuto basato su pratiche reali già note da altri documenti del SGI; le parti evidenziate in rosso sono da confermare prima dell'approvazione formale.
Il presente documento è un template vuoto, da istanziare per ogni
singolo progetto software (indicato tra parentesi quadre nel nome del
file) che, per complessità, criticità o requisiti contrattuali del
Cliente, richieda un piano dedicato di gestione delle vulnerabilità,
secondo quanto descritto in "PR23.1 - Gestione delle Vulnerabilità
Tecniche". Non contiene dati relativi a vulnerabilità realmente
rilevate.
Revisioni
| Rev. |
Data |
Descrizione |
Redatto |
Approvato |
| 0.1 |
16/07/2026 |
Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA |
IA |
Da approvare |
|
|
|
|
|
Dati generali del progetto
| Campo |
Valore |
| Nome progetto |
|
| Cliente |
|
| Owner / Referente tecnico |
|
| Data creazione piano |
|
| Data ultimo aggiornamento |
|
Ambito applicativo e asset coinvolti
| Componente |
Tipologia (infrastruttura / applicativo / libreria-dipendenza) |
Ambiente (produzione / test / sviluppo) |
Note |
|
|
|
|
|
|
|
|
Elenco delle vulnerabilità rilevate
| ID |
Data rilevazione |
Componente interessato |
Descrizione |
Fonte (CVE / advisory / VA / segnalazione) |
Severità stimata |
Owner |
Azione di remediation |
Riferimento ticket |
Data chiusura prevista |
Data chiusura effettiva |
Stato |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Rischi accettati / mitigazioni compensative
| ID vulnerabilità collegata |
Motivazione accettazione / mitigazione adottata |
Approvato da |
Data |
|
|
|
|
Note e collegamenti
Spazio riservato a note aggiuntive e riferimenti incrociati (es. change
collegate in PR19.1, incidenti collegati in PR27.1).