Attivare Cyber-Safe

Durata : 10 minuti Per chi : Admin / Owner di una PMI svizzera che punta al marchio Cyber-Safe Prerequisito : Aver creato la tua organizzazione

Il marchio Cyber-Safe è un marchio svizzero rilasciato dall'Associazione Cyber-Safe (partner ufficiale per l'attuazione della strategia nazionale di cybersicurezza dell'UFCS / BACS). Si rivolge alle organizzazioni con 250 dipendenti o meno.

⚠️ Importante : CyberPassport non rilascia il marchio Cyber-Safe. Ciò che fai qui è un'auto-valutazione preparatoria che ti aiuta a comprendere il tuo livello di esposizione e a prepararti all'audit ufficiale condotto da un revisore Cyber-Safe accreditato.


Comprendere la metodologia

Il marchio Cyber-Safe utilizza una categorizzazione per livello di esposizione basata sul valore dei tuoi dati.

I 4 importi da stimare (in CHF)

  • C — Confidenzialità : costo di una fuga di dati (sanzioni LPD/GDPR, perdita di clienti, spese legali)
  • I — Integrità : costo di una corruzione dei dati (decisioni errate, ricostituzione dai backup)
  • AT — Assenza Temporanea : perdita di esercizio durante un'interruzione di 10 giorni lavorativi
  • AD — Assenza Definitiva : costo totale se i tuoi dati e sistemi venissero distrutti definitivamente

I 2 calcoli

  • Vtd (Valore totale dei dati) = C + I + AT + AD
  • Vrd (Valore relativo per ETP) = Vtd / numero di ETP

Le 5 categorie di esposizione

Vrd (CHF) Categoria Etichetta
≤ 10 000 1 Non critica
10 000 – 20 000 2 Poco critica
20 000 – 50 000 3 Moderatamente critica
50 000 – 100 000 4 Critica
> 100 000 5 Molto critica

Più alta è la tua categoria, più il riferimento Cyber-Safe richiede controlli per la tua organizzazione.


Passaggio 1 — Avviare l'attivazione

  1. Andare in Impostazioni → Framework (/settings/frameworks).
  2. In fondo alla pagina, trovare la scheda « Etichetta Cyber-Safe (Svizzera) ».
  3. Cliccare il pulsante viola « Attiva Cyber-Safe ».

📸 Posizione screenshot : scheda Cyber-Safe in /settings/frameworks

Arrivi sul wizard di categorizzazione in 4 passaggi (/onboarding/cyber-safe-scope).


Passaggio 2 — Il wizard (4 passaggi)

Passaggio 1/4 — Ammissibilità

Inserire il tuo organico totale (teste — persone fisiche con contratto attivo, a tempo indeterminato + a tempo determinato + apprendisti).

⚠️ Importante : il marchio Cyber-Safe standard si rivolge alle organizzazioni ≤ 250 dipendenti. Oltre tale soglia, l'Associazione Cyber-Safe definisce requisiti su misura tramite la sua commissione di certificazione (al di fuori dell'auto-valutazione).

Se inserisci più di 250, vedrai un messaggio che ti indirizza verso cyber-safe.ch.

📸 Posizione screenshot : passaggio ammissibilità con campo organico

Passaggio 2/4 — La tua organizzazione

3 informazioni da inserire :

  • Equivalente a tempo pieno (ETP) : somma dei tassi di occupazione (es: 1.0 + 0.8 + 0.5 = 2.3 ETP)
  • Numero di dispositivi : postazioni, portatili, smartphone aziendali (esclusi gli apparati di rete)
  • Tipo di organizzazione : PMI / azienda privata OPPURE Comune / amministrazione pubblica

🟣 Suggerimento : queste informazioni vengono registrate sulla tua organizzazione e riutilizzate da qualsiasi framework futuro (CIS, ISO SoA, ecc.). Le inserirai una sola volta.

📸 Posizione screenshot : passaggio 2 con i 3 campi compilati

Passaggio 3/4 — Impatti CHF

È il passaggio che richiede più riflessione : quantificare i 4 impatti (C / I / AT / AD).

💡 Buono a sapersi : non sei obbligato a conoscere queste cifre con precisione. CyberPassport propone una stima assistita dall'IA.

Opzione A — Stima tramite IA (consigliata se sei alle prime armi)

  1. Cliccare il banner viola « ✨ Non sei sicuro/a degli importi? Lascia che l'IA ti proponga una stima. »
  2. Nella finestra che si apre, descrivere la tua attività in poche frasi :

    « PMI di consulenza IT, 5 persone, circa 800 000 CHF di fatturato, dossier clienti su Office 365, forte dipendenza dalle email e dai computer portatili. »

  3. (Opzionale) Precisare i tuoi vincoli : LPD, segreto bancario, dati medici…
  4. Cliccare « ✨ Stima ».
  5. Dopo 2-5 secondi, l'IA propone i 4 importi con un livello di confidenza (basso / medio / elevato) e un ragionamento che spiega come è arrivata a queste cifre.
  6. Cliccare « Usa questi valori » → i 4 campi del wizard vengono precompilati.
  7. Puoi regolare manualmente se ritieni un importo troppo alto o troppo basso.

📸 Posizione screenshot : finestra di stima IA con risultato visualizzato

⚠️ Importante : gli importi proposti dall'IA sono stime a partire dalla tua descrizione. Non sono cifre ufficiali. Resti libero di regolarle.

Opzione B — Inserimento manuale

Se disponi di stime tue o di un risk officer interno, inserisci direttamente i 4 importi. Ogni campo ha una fascia indicativa come segnaposto (es: « 30 000 – 80 000 » per C).

Vedi :

  • Perimetro : organico, ETP, dispositivi, tipo
  • Vtd : somma dei 4 impatti (totale dei dati da proteggere)
  • Vrd : Vtd diviso per ETP (valore per persona)
  • Categoria di esposizione : da 1 a 5, con un colore (verde → rosso)
  • Disclaimer di non sostituzione (promemoria)

Cliccare « Attiva Cyber-Safe ».

📸 Posizione screenshot : passaggio riepilogo con Vtd/Vrd/Categoria


Passaggio 3 — Dopo l'attivazione

Sulla scheda Impostazioni → Framework

La scheda Cyber-Safe visualizza ora :

  • ✅ La tua categoria di esposizione (es: « Categoria 2 — Poco critica »)
  • Pulsante « Modifica il mio scope » (per rieditare se la tua attività cambia)
  • Collegamento discreto « Disattiva » (cfr. qui sotto)

📸 Posizione screenshot : scheda Cyber-Safe dopo l'attivazione, con categoria visualizzata

Nel tuo rapporto

Quando pubblichi la tua valutazione, il rapporto contiene una sezione dedicata Cyber-Safe :

  • Banner viola « Cyber-Safe · V3.0 »
  • Disclaimer di non sostituzione in evidenza
  • Perimetro della tua organizzazione (organico, ETP, dispositivi, tipo)
  • I tuoi calcoli Vtd / Vrd / Categoria di esposizione
  • Nota metodologica

Modificare o disattivare

Modificare il mio scope

Se la tua attività evolve (fatturato, organico, nuovi rischi) :

  1. Impostazioni → Framework → scheda Cyber-Safe → « Modifica il mio scope ».
  2. Il wizard si riapre con tutti i tuoi inserimenti precompilati.
  3. Modificare i valori desiderati.
  4. Confermare → la categoria viene ricalcolata automaticamente.

Disattivare Cyber-Safe

Se cambi idea e preferisci non visualizzare più Cyber-Safe nel tuo rapporto :

  1. Impostazioni → Framework → scheda Cyber-Safe → collegamento grigio « Disattiva ».
  2. Conferma in-place : « Potrai riattivare — i tuoi inserimenti sono conservati. »
  3. Cliccare « Conferma la disattivazione ».
  4. La scheda torna allo stato iniziale (pulsante « Attiva Cyber-Safe »).

💡 Buono a sapersi : la disattivazione non cancella i tuoi inserimenti (impatti CHF, dati-azienda). Se riattivi più tardi, il wizard riprende da dove l'avevi lasciato.

⚠️ Importante : se l'amministratore della piattaforma disattiva temporaneamente il framework Cyber-Safe (es: in caso di modifica del partenariato con l'Associazione Cyber-Safe), la scheda scompare temporaneamente dalla tua interfaccia. Lo scope resta registrato e tornerà non appena riattivato.


Per i certificatori Cyber-Safe

Se sei un revisore Cyber-Safe accreditato che consulta il rapporto di una PMI :

  • La sezione dedicata del rapporto contiene tutti i valori necessari alla tua prima analisi : Vtd / Vrd / Categoria + perimetro
  • Il disclaimer di non sostituzione è esplicito — la PMI sa che CyberPassport non si sostituisce al tuo audit
  • I valori sono bloccati al momento della sigillatura (cfr. guida 07)
  • Il blocco Cyber-Safe è visualizzato solo se la PMI ha completato il suo scope (Vtd / Vrd / Categoria presenti nella base)

Prossimo passo

Invitare il mio team e i miei revisori → Oppure ritorno alla dashboard