Home

EX-4: Registro delle Eccezioni

Descrizione

Il registro delle eccezioni è il sistema centrale per tracciare tutte le eccezioni attive. DEVE (MUST) essere mantenuto aggiornato con status tracking, review history e documentazione completa.

Guida

Scopo del registro

Il registro delle eccezioni serve a:

Informazioni richieste

Per ogni eccezione, il registro DEVE (MUST) includere:

Identificazione

Status

Ownership

Rischio

Controlli

Remediation

Audit trail

Formato del registro

Il registro PUÒ (MAY) essere implementato come:

Esempio di struttura (Spreadsheet)

ID Titolo Sistema Tipo Rischio Stato Owner Inizio Scadenza Prossima Review Controlli Progress
EXC-2024-001 Legacy auth App-X Security ALTO Active Team-A 2024-01-15 2024-07-15 2024-04-01 MFA enforced 40%
EXC-2024-002 Monolith arch App-Y Architecture MEDIO Active Team-B 2024-02-01 2025-02-01 2024-08-01 API gateway 20%

Access control

L’accesso al registro DEVE (MUST) essere controllato:

Review del registro

Il registro completo DOVREBBE (SHOULD) essere revisionato:

Mensile (Security Architect + Technical Leads):

Trimestrale (Deputy Director + Architects):

Annuale (Executive review):

Metriche e KPI

Tracciare metriche chiave:

Volume

Quality

Remediation

Red flags

Reporting

Dashboard mensile:

Report esecutivo trimestrale:

Misurazione

Stato Criteri
🟢 VERDE Registro aggiornato con status e review history completi
🟡 AMBRA Registro parzialmente mantenuto, alcuni dati mancanti
🔴 ROSSO Nessun registro o tracking in atto

Riferimenti