• Home
  • -
  • NIS 2- Questionario gratuito PAC

NIS 2- Questionario gratuito PAC

QUESTIONARIO GRATUITO PER ASSESSMENT PAC
1.Dati societari e informazioni generali
12

1. Nome/Denominazione della società*

1. Nome/Denominazione della società*

1. Dati societari 1.1.A - Indicare il nome della società con cui è registrata in Camera di Commercio

Pulisci selezione

2. Forma giuridica della Società*

2. Forma giuridica della Società*

2. Dati societari 1.2.A - Scegliere il tipo di categoria sociale a cui appartiene la vostra società dal menu a tendina

Pulisci selezione

3. P.IVA/ Codice Fiscale*

3. P.IVA/ Codice Fiscale*

3. Dati societari 1.3.A

Pulisci selezione

4. Indirizzo della Società*

4. Indirizzo della Società*

4. Dati societari 1.4.A - Indirizzo/Codice Postale/Città/Nazione

Pulisci selezione

5. Settore merceologico*

5. Settore merceologico*

5. Dati societari 1.5.A - Inserire anche il codice ATECO ove applicabile

Pulisci selezione

6. Sito internet aziendale*

6. Sito internet aziendale*

6. Dati societari 1.6.A

Pulisci selezione

7. Indirizzo di posta elettronica*

7. Indirizzo di posta elettronica*

7. Dati societari 1.7.A - Indirizzo email di riferimento

Pulisci selezione

8. Data di costituzione*

8. Data di costituzione*

8. Dati societari 1.9.A

Pulisci selezione

9. Numero totale di impiegati nel 2024*

9. Numero totale di impiegati nel 2024*

9. Dati societari 1.10.A - Inclusi eventuali collaboratori e agenti

Pulisci selezione

10. Numero totale di impiegati nel 2025*

10. Numero totale di impiegati nel 2025*

10. Dati societari 1.11.A - Inclusi eventuali collaboratori e agenti

Pulisci selezione

11. Fatturato Anno 2024*

11. Fatturato Anno 2024*

11. Dati societari 1.11.A

Pulisci selezione

12. Indicare eventuali accreditamenti della società presso enti o associazioni o certificazioni ricevute da parte di organismi di certificazione

12. Indicare eventuali accreditamenti della società presso enti o associazioni o certificazioni ricevute da parte di organismi di certificazione

12. Dati societari 1.17.A

Pulisci selezione
2.Assessment PAC (Privacy and Cybersecurity)
Nella seguente sezione sono state predisposte 15 semplici domande che ci permettono di inquadrare a grandi linee i principali adempimenti di carattere tecnico come previsti dall'Art. 21 della Direttiva NIS2. Il Team PAC (Studio Legale Carozzi, Risk Solver, Programma Radon, Mainlab) oltre a fornire una indicazione di rischio fornirà un rapporto contenente le criticità emerse da questa prima disamina dell'Azienda.

Legenda delle risposte per la checklist:

Tipologia di risposta .....................................................................................Risposte del menu a tendina
Adempimento già ottemperato.....................................................................Si
Adempimento NON ottemperato..................................................................No
Quando non si ha certezza di aver adempiuto.............................................Non noto
Quando l'adempimento è stato parzialmente ottemperato..........................Parzialm.
Quando l'adempimento non è applicabile al contesto.................................Non Appl.
15

1. È identificato un referente come amministratore di rete/sistema che si occupi del coordinamento delle attività di gestione dei sistemi informatici all’interno o esterno alla azienda. (Segue lettera di incarico)?*

1. È identificato un referente come amministratore di rete/sistema che si occupi del coordinamento delle attività di gestione dei sistemi informatici all’interno o esterno alla azienda. (Segue lettera di incarico)?*

1. Domanda 1.

Pulisci selezione

2. Le reti e i sistemi sono protetti da accessi non autorizzati con strumenti specifici come firewall, intrusion detection/prevention System*

2. Le reti e i sistemi sono protetti da accessi non autorizzati con strumenti specifici come firewall, intrusion detection/prevention System*

2. Domanda 2.

Pulisci selezione

3. Esiste un server di dominio in modo che tutti gli endpoint e gli utenti autorizzati siano identificati e riconosciuti quando si collegano alla rete ?*

3. Esiste un server di dominio in modo che tutti gli endpoint e gli utenti autorizzati siano identificati e riconosciuti quando si collegano alla rete ?*

3. Domanda 3.

Pulisci selezione

4. Il/I server applicativi vengono creati in ambienti virtuali, all'interno di uno o più server fisici?*

4. Il/I server applicativi vengono creati in ambienti virtuali, all'interno di uno o più server fisici?*

4. Domanda 4.

Pulisci selezione

5. Tutti i software in uso in azienda sono licenziati e aggiornati all’ultima versione?*

5. Tutti i software in uso in azienda sono licenziati e aggiornati all’ultima versione?*

5. Domanda 5.

Pulisci selezione

6. Esiste un metodo organizzato per registrare e conservare in un unico luogo le informazioni sulle attività svolte dai computer e dai programmi aziendali (Log di sistema)?*

6. Esiste un metodo organizzato per registrare e conservare in un unico luogo le informazioni sulle attività svolte dai computer e dai programmi aziendali (Log di sistema)?*

6. Domanda 6.

Pulisci selezione

7. Vengono eseguiti periodici backup delle informazioni e dei dati aziendali?*

7. Vengono eseguiti periodici backup delle informazioni e dei dati aziendali?*

7. Domanda 7.

Pulisci selezione

8. Tutti i dispositivi che lo consentono, e che si possono collegare alla rete aziendale, sono dotati di software di protezione (antivirus-antimalware, etc)?*

8. Tutti i dispositivi che lo consentono, e che si possono collegare alla rete aziendale, sono dotati di software di protezione (antivirus-antimalware, etc)?*

8. Domanda 8.

Pulisci selezione

9. Se nella sede sono presenti access point Wi-Fi, è stata definita una rete Wi-Fi dedicata solo per gli ospiti?*

9. Se nella sede sono presenti access point Wi-Fi, è stata definita una rete Wi-Fi dedicata solo per gli ospiti?*

9. Domanda 9.

Pulisci selezione

10. Sono stati implementati sistemi di riconoscimento a due fattori per l'accesso alla rete/sistemi aziendali?*

10. Sono stati implementati sistemi di riconoscimento a due fattori per l'accesso alla rete/sistemi aziendali?*

10. Domanda 10.

Pulisci selezione

11. Per il sito web o nel caso esistano applicazioni web aziendali, è stato implementato il protocollo https per tutti?*

11. Per il sito web o nel caso esistano applicazioni web aziendali, è stato implementato il protocollo https per tutti?*

11. Domanda 11.

Pulisci selezione

12. E’ stato redatto ed è tenuto aggiornato il Registro dei Trattamenti di dati personali ?*

12. E’ stato redatto ed è tenuto aggiornato il Registro dei Trattamenti di dati personali ?*

12. Domanda 12.

Pulisci selezione

13. Sono strati censiti e nominati ai sensi dell'art. 28 GDPR i Responsabili dei Trattamenti?*

13. Sono strati censiti e nominati ai sensi dell'art. 28 GDPR i Responsabili dei Trattamenti?*

13. Domanda 13.

Pulisci selezione

14. Le informative e richieste di consenso sono aggiornate e viene tenuta traccia dei consensi acquisiti?*

14. Le informative e richieste di consenso sono aggiornate e viene tenuta traccia dei consensi acquisiti?*

14. Domanda 14.

Pulisci selezione

15. La formazione del personale alle regole GDPR viene svolta e mantenuta?*

15. La formazione del personale alle regole GDPR viene svolta e mantenuta?*

15. Domanda 15.

Pulisci selezione