×
CORSI DI FORMFAZIONE ISO
AGGIORNAMENTO ISO 27001:2022 Auditor/L.A. AICQ-SICEV
ISO 19011 e ISO17021 - Tecniche di Auditing- AICQ-SICEV
ISO 9001 Internal Auditor Qualita' - AICQ-SICEV
ISO 9001 Auditor/Lead A. Qualita' - AICQ-SICEV
ISO IEC 27001:2022 InfoSecurity Auditor/L.A. AICQ-SICEV
ISO IEC 27001 Foundation APMG
ISO IEC 27001 Practitioner APMG
ISO 22301 Bus. Continuity Auditor/L.A. AICQ-SICEV
ISO/IEC 20000-1: Auditor/L.A. Servizi IT - AICQ-SICEV
Certificazione ISO Integrata Multinorma
ISO/IEC 42001 AI Manag. System Auditor - AICQ-SICEV
CERTIFICAZIONI ISO PER AZIENDE
Certificazione Aziendale ISO 9001
Certificazione Aziendale ISO 27001
Certificazione Aziendale ISO 22301
Certificazione Aziendale ISO 27701
Certificazione Aziendale ISO 27017 e ISO 27018
Certificazione Aziendale ISO 42001
CONSULENZA PER LA COMPLIANCE
Compliance Regolamento (UE) 679/2016 - GDPR
Compliance al Framework del NIST 2.0
Compliance alla Direttiva NIS
DPO as a Service

PRE-AUDIT ISO 22301

Check-list di pre-valutazione alla compliance della norma ISO 22301

Rispondendo alle domande della seguente check-list ci si rende conto della propria posizione di conformità rispetto alla NORMA ISO 22301. Utile al committente per capire il proprio grado di maturità, ma anche al consulente per avere una base d'analisi da cui iniziare per implementare una certificazione ISO 22301 all'azienda cliente.

Settore *:

Tipologia *:

Utilizzo di piattaforme Cloud *:

Numero Dipendenti *:

Numero Sedi *:

Numero Sedi Estere*:

Numero Clienti *:

Numero Fornitori *:

Fatturato annuo *:

Il programma BCM è definito e documentato (scopo, ruoli, risorse, procedure, etc)?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

L'ambito del BCM copre l'intera organizzazione, compresi i processi, le strutture e le risorse?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esiste un elenco di eventi specifici all'interno del piano che poi lo attivano?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il senior management è pienamente impegnato nel disaster recovery e nella business continuity?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il BCM è conforme alle leggi ed ai regolamenti in vigore?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il BCM è stato coordinato con gli altri processi organizzativi e collegato al business plan dell'organizzazione?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il personale che esegue un'attività critica possiede le capacità (conoscenza, accesso, ecc.) per eseguire queste funzioni?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

È stato identificato un responsabile di BCM ?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

E' stata effettuata una valutrazione per verificare se i finanziamenti, il personale, le risorse sono sufficienti?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il responsabile BCM garantisce che le risorse interfunzionali siano disponibili e opportunamente impegnate quando necessario?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il responsabile BCM garantisce che l'efficacia e l'efficienza della CM siano misurate, verificate e periodicamente riviste per le opportunità di miglioramento?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

È stato identificato un coordinatore BCM?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il coordinatore BCM gestisce la pianificazione della continuità operativa presso tutta l'organizzazione?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il manager BCM e il coordinatore hanno ricevuto una formazione dedicata?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I membri del team BCM hanno ricevuto una formazione relativa ai loro ruoli e responsabilità?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esiste un team di gestione delle emergenze/crisi?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

È stata condotta una valutazione del rischio (in merito al BCM)?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

La valutazione del rischio ha preso in considerazione queste categorie di rischi: pericoli naturali, organizzativi, IT, operativi?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Sono state identificate strategie di mitigazione del rischio?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I rischi sono stati mitigati?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

È stata stabilita una cultura di gestione del rischio?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

E' stata adottata una metodologia riconosciuta per la gestione del rischio?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

E' stata condotta una BIA per tutta l'organizzazione?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

E' stata effettuata un'analisi dell'impatto che include gli indicatori Recovery Time Objective e Recovery Point Objective?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Sono stati identificati, comunicati e documentati i processi aziendali critici?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

La Direazione ha approvato l'elenco dei processi aziendali critici identificati durante la BIA e le relative soluzioni di ripristino proposte?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Sono state identificate le soluzioni di ripristino e i requisiti delle risorse per ogni processo critico?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esistono procedure di gestione degli incidenti?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esistono procedure di DR?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il piano di ripristino prevede procedure dedicate per il transito alle normali attività?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I requisiti IT sono stati valutati?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esiste uan strategia e delle procedure di backup?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il periodo di recupero progettato e/o il recupero effettivo soddisfano le esigenze dell'organizzazione e delle parti interessate?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

È stato preparato un BCP scritto che includa tutti i team aziendali, i processi aziendali critici e il piano di gestione delle crisi organizzative?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

L'organizzazione possiede un processo documentato di gestione delle crisi?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

L'organizzazione ha stabilito un piano di comunicazione di emergenza sia interno che esterno?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Il BCP è allineato con il CM e la risposta alle emergenze?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Esistono rapporti periodici sullo stato di continuità operativa, sugli obiettivi e sui risultati raggiunti?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Sono stati stabiliti accordi sui livello di servizio (SLA) all'interno dell'organizzazione e con terze parti?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Sono in atto processi di misurazione e verifica per controllare e che i requisiti di BCM siano stati affrontati in modo allineato alle attuali esigenze aziendali?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I piani BCP vengono testati periodicamente?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Vengono effettuati audit periodici per il BCM
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I requisiti IT sono stati convalidati e compresi, con siderando anche quelli necessari per supportare la pianificazione?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

I processi di misurazione e verifica sono collegati a processi di miglioramento continuo?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Viene tenuta traccia delle azioni necessarie per risolvere le criticità BCM identificate per garantirne il completamento?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

E' previsto un processo per rivalutare l'efficacia del programma BCM?
1 = Non esistente o non implementato
2 = Esistente ma non completo o appena implementato
3 = Esistente parzialmente completo o parzialmente implementato
4 = Pienamente completo o implementato
più informazioni

Valore (da 1 a 4) : 1

Nome e Cognome *:

Azienda: *

Indirizzo e-mail *:

Telefono:

Testo messaggio:

Consenso Privacy:
Autorizzo il trattamento dei miei dati personali ai sensi del D.lgs n.196/03 e del GDPR EU 679/16 e s.m.i. - Vedi Privacy

ISTRUZIONI:

Rispondere alle domande della form consetirà di ricevere un file excel con la check-list di pre-audit già compilata. Successivamente un consulente qualificato analizzerà i dati ed invierà una pre-valutazione rispetto alla conformità della norma.

I campi contrassegnati con * sono obbligatori.
Compilando tutti i campi e premendo il pulsante INVIA DATI saranno registrate le risposte e ne riceverà una copia all'email specificata nel modulo.

CONTATTI

TEL: 02.8716.9246
Email: direzione@profice.it

NEWSLETTER

Rimani aggiornato sui corsi registrandoti alla nostra newsletter