Valutare la mia cybersicurezza

Durata : 8 minuti (la guida) — da 30 a 90 minuti (la valutazione vera e propria a seconda dei framework attivati) Per chi : Admin / Owner / Collaboratore di una PMI Prerequisito : Aver creato la tua organizzazione e scelto i tuoi framework

La valutazione è il cuore di CyberPassport. Rispondi a un questionario unico che copre tutti i framework attivati — le domande comuni sono poste una sola volta.


Passaggio 1 — Accedere al questionario

Dalla tua dashboard, cliccare « Questionario » nella sidebar (oppure andare su /assessment).

Anatomia della pagina

A sinistra, la sidebar di navigazione :

  • Un collegamento rapido « ⚙ Configura i miei framework → » in alto (utile se vuoi aggiungere/rimuovere un framework)
  • Contatore globale : 42 / 86 domande risposte
  • Elenco dei domini (Comunicazioni e reti, Governance, Sicurezza fisica, ecc.) con un ✓ verde non appena un dominio è completo
  • Avanzamento per framework : barre di avanzamento per NIST CSF 2.0, ISO/IEC 27001:2022, Cyber-Safe…

A destra, la zona domande :

  • Titolo del dominio attivo
  • Elenco delle domande del dominio, ciascuna con 5 risposte possibili

Vista completa del questionario : domini e avanzamento a sinistra, domanda attiva a destra


Passaggio 2 — Rispondere alle domande

Formato delle domande

Ogni domanda è in linguaggio naturale (senza gergo tecnico grezzo). Esempio :

« I tuoi dati sensibili scambiati con i tuoi partner, clienti o tra i tuoi stessi sistemi sono cifrati durante la loro trasmissione — HTTPS, VPN, cifratura delle email? »

Sotto la domanda, 5 risposte possibili :

Scelta Significato
🔴 Non in atto La misura non è implementata.
🟠 Parziale La misura è parzialmente implementata.
🟢 In atto La misura è pienamente implementata.
Non applicabile Questa domanda non si applica al tuo contesto (es: nessuna produzione just-in-time).
🟣 Non lo so Non disponi delle informazioni per rispondere. Da rendere affidabile.

Passaggi

  1. Leggere la domanda.
  2. Cliccare la risposta che corrisponde meglio.
  3. (Opzionale) Aggiungere un commento per precisare la tua risposta, spiegare una sfumatura o rimandare a una prova.
  4. La risposta viene salvata automaticamente (il badge « Salvato ✓ » appare a destra).
  5. Passare alla domanda successiva.

Una domanda con la risposta « Parziale » selezionata e un commento inserito

🟣 Suggerimento : il salvataggio è automatico con un leggero ritardo (~1 secondo). Inutile cliccare un pulsante « Salva » — chiudi la scheda quando vuoi, le tue risposte saranno lì al tuo ritorno.

⚠️ Importante :

  • Le risposte « Non lo so » abbassano il tuo indice di affidabilità nel rapporto IA finale. Prediligi « Non applicabile » solo quando è legittimo.
  • Le risposte « Non applicabile » escludono la domanda dal calcolo (né al numeratore né al denominatore).

Passaggio 3 — Navigare tra i domini

In fondo a ogni dominio, due pulsanti :

  • ← Dominio precedente (sinistra)
  • Dominio successivo → (destra)

All'ultimo dominio, il pulsante di destra diventa « Vedi i risultati » e ti porta alla dashboard.

Puoi cliccare qualsiasi dominio nella sidebar sinistra per saltarci direttamente.

🟣 Suggerimento : se sei alle prime armi con il questionario, fai un primo passaggio rapido rispondendo « Non lo so » alle domande che richiedono un'informazione che non hai a portata di mano. In seguito tornerai per renderle affidabili con calma. È più efficiente che bloccarsi 10 minuti su una domanda.


Passaggio 4 — Monitorare il tuo avanzamento

Sulla dashboard (/dashboard)

  • Punteggio globale : punteggio medio ponderato sull'insieme dei tuoi framework
  • Punteggio per framework : barre dedicate (NIST CSF 2.0 → 56,3 %, ISO 27001 → 78,4 %, ecc.)
  • Dettaglio per dominio : sotto ogni framework, barre per dominio (Comunicazioni e reti → 43,8 %, Sicurezza fisica → 80 %…)
  • Livello di maturità : da 1 a 5 (1 = Iniziale, 5 = Ottimizzato)

Dashboard : punteggio di maturità globale e barre di avanzamento per framework

Caso particolare — nessuna domanda disponibile

Se vedi la schermata « Nessuna domanda disponibile » con un grande scudo viola e un pulsante « Configura i miei framework → » :

→ Significa che nessun framework è attivato. Clicca il pulsante e attiva NIST, ISO o altro.


Passaggio 5 — Collegare le tue prove ai controlli

Una prova = un documento (PDF, immagine, esempio di politica) che giustifica una risposta. Tutte le prove risiedono nell'Archivio prove (/vault).

Caricamento di una prova

  1. Sidebar → « Archivio prove » → pulsante « Aggiungi prova » (in alto a destra).
  2. Trascinare e rilasciare un file o cliccare per selezionare (PDF, DOCX, PNG, JPG…).
  3. Compilare :
    • Titolo (es: « Politica delle password »)
    • Descrizione (opzionale)
    • Data di scadenza (opzionale — utile per le attestazioni annuali)
  4. Selezionare i controlli che questa prova copre. Puoi selezionarne diversi.
  5. Cliccare « Carica ».

Finestra « Nuova prova » : titolo, file e data di scadenza

Perché collegare a dei controlli?

  • Un revisore invitato vedrà immediatamente quale prova copre quale controllo
  • Il tuo rapporto mostrerà le prove allegate a ciascun dominio
  • Le date di scadenza sono monitorate : ricevi una notifica quando una prova sta per scadere

🟣 Suggerimento : una sola prova può coprire più controlli. Es: la tua carta IT firmata copre tipicamente 5–10 controlli diversi (politica delle password, uso accettabile, ecc.).


Passaggio 6 — Pubblicare la tua valutazione

Quando ritieni la tua valutazione sufficientemente completa (tipicamente ≥ 80 % di domande risposte) :

  1. Dashboard → pulsante « Pubblica la valutazione » (in alto a destra, viola).
  2. Confermare nella finestra.
  3. CyberPassport crea una versione bloccata della tua valutazione.
  4. Questa versione è sigillata crittograficamente (hash SHA-256) — è questa versione che condividerai con i tuoi clienti / revisori.

Cosa succede alla pubblicazione?

  • ✅ Il rapporto narrativo IA viene generato (sintesi esecutiva · punti di forza · aree di miglioramento · raccomandazioni · piano d'azione 90 giorni)
  • ✅ Un sigillo viene creato nella base — l'hash appare sul tuo rapporto
  • ✅ Una nuova versione viene tracciata nella cronologia (/dashboard/history)
  • ✅ I revisori invitati (cfr. guida 05) ricevono una notifica

Finestra « Pubblica questa valutazione » con il riepilogo della versione (framework, completamento, punteggi, prove)

⚠️ Importante : pubblicare non significa che non puoi più toccare la tua valutazione. Continui a rispondere alle domande e ad aggiungere prove. Quando pubblichi di nuovo, viene creata una nuova versione e il vecchio sigillo viene contrassegnato come « sostituito » — ma i regolatori o i revisori che hanno ricevuto il vecchio hash potranno sempre verificare che la versione che hanno visto era autentica.


Prossimo passo

Attivare Cyber-Safe (se il marchio svizzero ti interessa) → Oppure Invitare il tuo team