Configurare la mia organizzazione

Durata : 7 minuti Per chi : Admin / Owner di una PMI che inizia con CyberPassport Prerequisito : Aver creato il tuo account

Dopo il tuo primo accesso, CyberPassport ti guida nella creazione della tua organizzazione. È il contenitore della tua valutazione di cybersicurezza — tutte le tue risposte, prove e rapporti vi saranno collegati.


Passaggio 1 — Identificare la tua azienda

Al tuo primo accesso (senza organizzazione esistente), arrivi su /onboarding.

  1. Inserire il nome ufficiale della tua organizzazione (es: « ACME SA »).
  2. Inserire il tuo numero IDE svizzero nel formato CHE-123.456.789.
  3. Cliccare « Continua » (la verifica Zefix è automatica).

Schermata di onboarding « Benvenuti su CyberPassport » con i campi Numero IDE e Nome dell'organizzazione

Cosa succede?

CyberPassport interroga zefix (il registro di commercio svizzero ufficiale) per verificare :

  • Che il tuo IDE corrisponda effettivamente a un'azienda registrata
  • Che il nome inserito corrisponda approssimativamente alla registrazione ufficiale

Se la verifica riesce :

  • ✅ La tua organizzazione passa allo stato « Organizzazione verificata » (badge verde)
  • Il nome ufficiale e la sede vengono importati da zefix

Se zefix non trova il tuo IDE :

  • Vedi un messaggio di errore
  • Puoi « Continuare senza verifica » (stato « Non verificata »)
  • Potrai riprovare più tardi da Impostazioni → Organizzazione

💡 Buono a sapersi : lo stato « verificata » è richiesto per pubblicare la tua valutazione e per apparire nell'Elenco CyberPassport.

⚠️ Importante : se il tuo numero IDE è già associato a un'organizzazione esistente su CyberPassport, vedrai un avviso. Chiedi a un admin di quell'organizzazione di invitarti piuttosto che creare una nuova org.


Passaggio 2 — Scegliere i tuoi framework di cybersicurezza

Dopo la creazione dell'organizzazione, vieni reindirizzato a « Seleziona i tuoi framework » (/onboarding/frameworks).

CyberPassport supporta 4 riferimenti in v0.9 :

Framework Tipo Descrizione
NIST CSF 2.0 Maturità Quadro americano — 6 funzioni (Govern, Identify, Protect, Detect, Respond, Recover)
ISO/IEC 27001:2022 Maturità Norma internazionale — 93 controlli, 4 temi
nLPD Obbligatorio Legge svizzera sulla protezione dei dati (sempre attivo)
Cyber-Safe Marchio svizzero Auto-valutazione preparatoria al marchio Cyber-Safe — configurato separatamente (cfr. guida 04)

Passaggi

  1. Selezionare i framework da attivare (consigliato : iniziare con NIST + ISO).
  2. Cliccare « Salva ».

Configurazione dei framework con NIST CSF 2.0 e ISO 27001 attivati

🟣 Suggerimento : potrai aggiungere o rimuovere framework in qualsiasi momento da Impostazioni → Framework.

⚠️ Importante : la nLPD è obbligatoria per tutte le organizzazioni che trattano dati personali in Svizzera. È automaticamente attiva e non disattivabile.

💡 Buono a sapersi : aggiungere un framework aggiunge nuove domande alla tua valutazione (punteggio iniziale 0 %). Rimuovere un framework elimina le sue domande e il suo punteggio. Un banner te lo ricorda al momento della modifica.


Passaggio 3 — Completare il profilo della tua organizzazione

Una volta scelti i framework, vai in Impostazioni → Organizzazione (/settings/organization) per finalizzare :

  • Nome visualizzato (può differire dal nome zefix se utilizzi un nome commerciale)
  • Settore di attività (Industria · Servizi · Tecnologia · Orologeria · ecc.)
  • Dimensione (1–10 micro · 11–50 piccola · 51–250 media · 250+ grande)
  • Breve descrizione (visibile nel tuo rapporto e nell'Elenco)
  • Logo (PNG o JPG, max 2 MB)

Modulo del profilo dell'organizzazione compilato

🟣 Suggerimento : un logo curato + una descrizione chiara aumentano la fiducia dei tuoi clienti e revisori quando consultano il tuo rapporto.


Passaggio 4 — Attivare (opzionale) il marchio Cyber-Safe

Se punti al marchio Cyber-Safe svizzero, è il momento di attivarlo per adattare il questionario alla tua categoria di esposizione.

→ Vedi guida 04 : Attivare il marchio Cyber-Safe

Altrimenti, passa direttamente alla valutazione.


Prossimo passo

→ Guida successiva : Valutare la mia cybersicurezza