Durata : 10 minuti Per chi : Admin / Owner di una PMI svizzera che punta al marchio Cyber-Safe Prerequisito : Aver creato la tua organizzazione
Il marchio Cyber-Safe è un marchio svizzero rilasciato dall'Associazione Cyber-Safe (partner ufficiale per l'attuazione della strategia nazionale di cybersicurezza dell'UFCS / BACS). Si rivolge alle organizzazioni con 250 dipendenti o meno.
⚠️ Importante : CyberPassport non rilascia il marchio Cyber-Safe. Ciò che fai qui è un'auto-valutazione preparatoria che ti aiuta a comprendere il tuo livello di esposizione e a prepararti all'audit ufficiale condotto da un revisore Cyber-Safe accreditato.
Comprendere la metodologia
Il marchio Cyber-Safe utilizza una categorizzazione per livello di esposizione basata sul valore dei tuoi dati.
I 4 importi da stimare (in CHF)
- C — Confidenzialità : costo di una fuga di dati (sanzioni LPD/GDPR, perdita di clienti, spese legali)
- I — Integrità : costo di una corruzione dei dati (decisioni errate, ricostituzione dai backup)
- AT — Assenza Temporanea : perdita di esercizio durante un'interruzione di 10 giorni lavorativi
- AD — Assenza Definitiva : costo totale se i tuoi dati e sistemi venissero distrutti definitivamente
I 2 calcoli
- Vtd (Valore totale dei dati) = C + I + AT + AD
- Vrd (Valore relativo per ETP) = Vtd / numero di ETP
Le 5 categorie di esposizione
| Vrd (CHF) | Categoria | Etichetta |
|---|---|---|
| ≤ 10 000 | 1 | Non critica |
| 10 000 – 20 000 | 2 | Poco critica |
| 20 000 – 50 000 | 3 | Moderatamente critica |
| 50 000 – 100 000 | 4 | Critica |
| > 100 000 | 5 | Molto critica |
Più alta è la tua categoria, più il riferimento Cyber-Safe richiede controlli per la tua organizzazione.
Passaggio 1 — Avviare l'attivazione
- Andare in Impostazioni → Framework (
/settings/frameworks). - In fondo alla pagina, trovare la scheda « Etichetta Cyber-Safe (Svizzera) ».
- Cliccare il pulsante viola « Attiva Cyber-Safe ».
📸 Posizione screenshot : scheda Cyber-Safe in /settings/frameworks
Arrivi sul wizard di categorizzazione in 4 passaggi (/onboarding/cyber-safe-scope).
Passaggio 2 — Il wizard (4 passaggi)
Passaggio 1/4 — Ammissibilità
Inserire il tuo organico totale (teste — persone fisiche con contratto attivo, a tempo indeterminato + a tempo determinato + apprendisti).
⚠️ Importante : il marchio Cyber-Safe standard si rivolge alle organizzazioni ≤ 250 dipendenti. Oltre tale soglia, l'Associazione Cyber-Safe definisce requisiti su misura tramite la sua commissione di certificazione (al di fuori dell'auto-valutazione).
Se inserisci più di 250, vedrai un messaggio che ti indirizza verso cyber-safe.ch.
📸 Posizione screenshot : passaggio ammissibilità con campo organico
Passaggio 2/4 — La tua organizzazione
3 informazioni da inserire :
- Equivalente a tempo pieno (ETP) : somma dei tassi di occupazione (es: 1.0 + 0.8 + 0.5 = 2.3 ETP)
- Numero di dispositivi : postazioni, portatili, smartphone aziendali (esclusi gli apparati di rete)
- Tipo di organizzazione : PMI / azienda privata OPPURE Comune / amministrazione pubblica
🟣 Suggerimento : queste informazioni vengono registrate sulla tua organizzazione e riutilizzate da qualsiasi framework futuro (CIS, ISO SoA, ecc.). Le inserirai una sola volta.
📸 Posizione screenshot : passaggio 2 con i 3 campi compilati
Passaggio 3/4 — Impatti CHF
È il passaggio che richiede più riflessione : quantificare i 4 impatti (C / I / AT / AD).
💡 Buono a sapersi : non sei obbligato a conoscere queste cifre con precisione. CyberPassport propone una stima assistita dall'IA.
Opzione A — Stima tramite IA (consigliata se sei alle prime armi)
- Cliccare il banner viola « ✨ Non sei sicuro/a degli importi? Lascia che l'IA ti proponga una stima. »
- Nella finestra che si apre, descrivere la tua attività in poche frasi :
« PMI di consulenza IT, 5 persone, circa 800 000 CHF di fatturato, dossier clienti su Office 365, forte dipendenza dalle email e dai computer portatili. »
- (Opzionale) Precisare i tuoi vincoli : LPD, segreto bancario, dati medici…
- Cliccare « ✨ Stima ».
- Dopo 2-5 secondi, l'IA propone i 4 importi con un livello di confidenza (basso / medio / elevato) e un ragionamento che spiega come è arrivata a queste cifre.
- Cliccare « Usa questi valori » → i 4 campi del wizard vengono precompilati.
- Puoi regolare manualmente se ritieni un importo troppo alto o troppo basso.
📸 Posizione screenshot : finestra di stima IA con risultato visualizzato
⚠️ Importante : gli importi proposti dall'IA sono stime a partire dalla tua descrizione. Non sono cifre ufficiali. Resti libero di regolarle.
Opzione B — Inserimento manuale
Se disponi di stime tue o di un risk officer interno, inserisci direttamente i 4 importi. Ogni campo ha una fascia indicativa come segnaposto (es: « 30 000 – 80 000 » per C).
Passaggio 4/4 — Riepilogo
Vedi :
- Perimetro : organico, ETP, dispositivi, tipo
- Vtd : somma dei 4 impatti (totale dei dati da proteggere)
- Vrd : Vtd diviso per ETP (valore per persona)
- Categoria di esposizione : da 1 a 5, con un colore (verde → rosso)
- Disclaimer di non sostituzione (promemoria)
Cliccare « Attiva Cyber-Safe ».
📸 Posizione screenshot : passaggio riepilogo con Vtd/Vrd/Categoria
Passaggio 3 — Dopo l'attivazione
Sulla scheda Impostazioni → Framework
La scheda Cyber-Safe visualizza ora :
- ✅ La tua categoria di esposizione (es: « Categoria 2 — Poco critica »)
- Pulsante « Modifica il mio scope » (per rieditare se la tua attività cambia)
- Collegamento discreto « Disattiva » (cfr. qui sotto)
📸 Posizione screenshot : scheda Cyber-Safe dopo l'attivazione, con categoria visualizzata
Nel tuo rapporto
Quando pubblichi la tua valutazione, il rapporto contiene una sezione dedicata Cyber-Safe :
- Banner viola « Cyber-Safe · V3.0 »
- Disclaimer di non sostituzione in evidenza
- Perimetro della tua organizzazione (organico, ETP, dispositivi, tipo)
- I tuoi calcoli Vtd / Vrd / Categoria di esposizione
- Nota metodologica
Modificare o disattivare
Modificare il mio scope
Se la tua attività evolve (fatturato, organico, nuovi rischi) :
- Impostazioni → Framework → scheda Cyber-Safe → « Modifica il mio scope ».
- Il wizard si riapre con tutti i tuoi inserimenti precompilati.
- Modificare i valori desiderati.
- Confermare → la categoria viene ricalcolata automaticamente.
Disattivare Cyber-Safe
Se cambi idea e preferisci non visualizzare più Cyber-Safe nel tuo rapporto :
- Impostazioni → Framework → scheda Cyber-Safe → collegamento grigio « Disattiva ».
- Conferma in-place : « Potrai riattivare — i tuoi inserimenti sono conservati. »
- Cliccare « Conferma la disattivazione ».
- La scheda torna allo stato iniziale (pulsante « Attiva Cyber-Safe »).
💡 Buono a sapersi : la disattivazione non cancella i tuoi inserimenti (impatti CHF, dati-azienda). Se riattivi più tardi, il wizard riprende da dove l'avevi lasciato.
⚠️ Importante : se l'amministratore della piattaforma disattiva temporaneamente il framework Cyber-Safe (es: in caso di modifica del partenariato con l'Associazione Cyber-Safe), la scheda scompare temporaneamente dalla tua interfaccia. Lo scope resta registrato e tornerà non appena riattivato.
Per i certificatori Cyber-Safe
Se sei un revisore Cyber-Safe accreditato che consulta il rapporto di una PMI :
- La sezione dedicata del rapporto contiene tutti i valori necessari alla tua prima analisi : Vtd / Vrd / Categoria + perimetro
- Il disclaimer di non sostituzione è esplicito — la PMI sa che CyberPassport non si sostituisce al tuo audit
- I valori sono bloccati al momento della sigillatura (cfr. guida 07)
- Il blocco Cyber-Safe è visualizzato solo se la PMI ha completato il suo scope (Vtd / Vrd / Categoria presenti nella base)
Prossimo passo
→ Invitare il mio team e i miei revisori → Oppure ritorno alla dashboard