Durata : 7 minuti Per chi : Admin / Owner di una PMI che inizia con CyberPassport Prerequisito : Aver creato il tuo account
Dopo il tuo primo accesso, CyberPassport ti guida nella creazione della tua organizzazione. È il contenitore della tua valutazione di cybersicurezza — tutte le tue risposte, prove e rapporti vi saranno collegati.
Passaggio 1 — Identificare la tua azienda
Al tuo primo accesso (senza organizzazione esistente), arrivi su /onboarding.
- Inserire il nome ufficiale della tua organizzazione (es: « ACME SA »).
- Inserire il tuo numero IDE svizzero nel formato
CHE-123.456.789. - Cliccare « Continua » (la verifica Zefix è automatica).

Cosa succede?
CyberPassport interroga zefix (il registro di commercio svizzero ufficiale) per verificare :
- Che il tuo IDE corrisponda effettivamente a un'azienda registrata
- Che il nome inserito corrisponda approssimativamente alla registrazione ufficiale
Se la verifica riesce :
- ✅ La tua organizzazione passa allo stato « Organizzazione verificata » (badge verde)
- Il nome ufficiale e la sede vengono importati da zefix
Se zefix non trova il tuo IDE :
- Vedi un messaggio di errore
- Puoi « Continuare senza verifica » (stato « Non verificata »)
- Potrai riprovare più tardi da Impostazioni → Organizzazione
💡 Buono a sapersi : lo stato « verificata » è richiesto per pubblicare la tua valutazione e per apparire nell'Elenco CyberPassport.
⚠️ Importante : se il tuo numero IDE è già associato a un'organizzazione esistente su CyberPassport, vedrai un avviso. Chiedi a un admin di quell'organizzazione di invitarti piuttosto che creare una nuova org.
Passaggio 2 — Scegliere i tuoi framework di cybersicurezza
Dopo la creazione dell'organizzazione, vieni reindirizzato a « Seleziona i tuoi framework » (/onboarding/frameworks).
CyberPassport supporta 4 riferimenti in v0.9 :
| Framework | Tipo | Descrizione |
|---|---|---|
| NIST CSF 2.0 | Maturità | Quadro americano — 6 funzioni (Govern, Identify, Protect, Detect, Respond, Recover) |
| ISO/IEC 27001:2022 | Maturità | Norma internazionale — 93 controlli, 4 temi |
| nLPD | Obbligatorio | Legge svizzera sulla protezione dei dati (sempre attivo) |
| Cyber-Safe | Marchio svizzero | Auto-valutazione preparatoria al marchio Cyber-Safe — configurato separatamente (cfr. guida 04) |
Passaggi
- Selezionare i framework da attivare (consigliato : iniziare con NIST + ISO).
- Cliccare « Salva ».

🟣 Suggerimento : potrai aggiungere o rimuovere framework in qualsiasi momento da Impostazioni → Framework.
⚠️ Importante : la nLPD è obbligatoria per tutte le organizzazioni che trattano dati personali in Svizzera. È automaticamente attiva e non disattivabile.
💡 Buono a sapersi : aggiungere un framework aggiunge nuove domande alla tua valutazione (punteggio iniziale 0 %). Rimuovere un framework elimina le sue domande e il suo punteggio. Un banner te lo ricorda al momento della modifica.
Passaggio 3 — Completare il profilo della tua organizzazione
Una volta scelti i framework, vai in Impostazioni → Organizzazione (/settings/organization) per finalizzare :
- Nome visualizzato (può differire dal nome zefix se utilizzi un nome commerciale)
- Settore di attività (Industria · Servizi · Tecnologia · Orologeria · ecc.)
- Dimensione (1–10 micro · 11–50 piccola · 51–250 media · 250+ grande)
- Breve descrizione (visibile nel tuo rapporto e nell'Elenco)
- Logo (PNG o JPG, max 2 MB)

🟣 Suggerimento : un logo curato + una descrizione chiara aumentano la fiducia dei tuoi clienti e revisori quando consultano il tuo rapporto.
Passaggio 4 — Attivare (opzionale) il marchio Cyber-Safe
Se punti al marchio Cyber-Safe svizzero, è il momento di attivarlo per adattare il questionario alla tua categoria di esposizione.
→ Vedi guida 04 : Attivare il marchio Cyber-Safe
Altrimenti, passa direttamente alla valutazione.
Prossimo passo
→ Guida successiva : Valutare la mia cybersicurezza