OpsPilot AIDemo

Regulatory & Ops Command Center

Stato compliance DORA e KPI operativi in tempo reale

Live
5.2 pp
81.4%
DORA Compliance Score
vs precedente: 76.2%
67%
5
Incidenti ICT (30gg)
vs precedente: 3
Stabile
6
Fornitori Critici
vs precedente: 6
18%
23
Finding Aperti
vs precedente: 28

Pilastri DORA

5

Regolamento (UE) 2022/2554 - Digital Operational Resilience Act

ICT Risk Management
92%
Conforme
2 finding aperti
Incident Reporting
78%
Parziale
5 finding aperti
Digital Resilience Testing
88%
Conforme
3 finding aperti
Third-Party Risk Management
54%
Non Conforme
12 finding aperti
Information Sharing
95%
Conforme
1 finding aperti
Score Medio
81.4%
1 non conforme
1 parziale
3 conforme

Incidenti ICT

5

Timeline e stato delle segnalazioni DORA Art. 17-23

Degrado prestazionale del core banking

BassaRilevato
09 feb, 06:001g fa
Core Banking SystemDatabase Cluster

Malfunzionamento del sistema di firma digitale

MediaClassificato
08 feb, 09:302g fa
Digital Signature ModuleHSMCustomer Portal

Attacco DDoS ai servizi di home banking

CriticaReport Intermedio
07 feb, 08:153g fa
Home BankingMobile BankingAPI Gateway+1

Anomalia nel sistema di pagamenti SEPA

AltaRisolto
05 feb, 14:224g fa
SEPA GatewayPayment EngineMessage Broker

Accesso non autorizzato al sistema documentale

AltaNotificato
03 feb, 11:056g fa
Document Management SystemActive DirectorySIEM

Rischio Fornitori ICT

10

Due diligence e monitoraggio continuo DORA Art. 28-30

FornitoreCategoriaRisk ScoreContrattoCriticoPaeseUltimo Audit
O
Oracle Cloud
Database cloud, ERP finanziario
Cloud
72
Non Conforme--Stati Uniti22 mar 2025
C
Cedacri (ION Group)
Core banking outsourcing, Segnalazioni Banca d'Italia +1
Data
68
Non ConformeItalia12 apr 2025
S
Snowflake
Data warehouse, Data sharing +1
Data
55
In Scadenza--Stati Uniti30 giu 2025
T
Temenos
Wealth management platform, Fund administration
Data
45
In Revisione--Svizzera14 ago 2025
S
SIA (Euronet)
Rete interbancaria, Clearing SEPA +1
Payments
35
In RevisioneItalia15 set 2025
I
InfoCert S.p.A.
Firma digitale, PEC +1
Security
32
Attivo--Italia01 nov 2025
N
Nexi S.p.A.
POS acquiring, Carte di pagamento +1
Payments
30
AttivoItalia10 dic 2025
M
Microsoft Azure
Microsoft 365, Azure AD +2
Cloud
28
AttivoPaesi Bassi (UE)05 ott 2025
A
AWS (Amazon Web Services)
IaaS, Database gestito +2
Cloud
25
AttivoIrlanda (UE)20 nov 2025
C
CrowdStrike
EDR, Threat intelligence +1
Security
22
AttivoStati Uniti18 dic 2025
2 non conformi
3 in revisione/scadenza
6 fornitori critici
Risk Score Medio:41

Segnali di Rischio

6

Alert e raccomandazioni dal motore di analisi AI

CriticaThird-Party Risk1g fa

Contratto con Cedacri (ION Group) non conforme ai requisiti DORA art. 30: mancano clausole su diritti di audit e strategie di exit. Scadenza remediation superata.

AltaCyber Threat Intelligence1g fa

Rilevato aumento del 340% nel volume di tentativi di phishing mirati ai dipendenti nell'ultima settimana. Campagna sofisticata con spoofing del dominio aziendale.

AltaVendor Compliance3g fa

Oracle Cloud non ha fornito la certificazione SOC 2 Type II aggiornata entro la scadenza contrattuale. Audit precedente risale a marzo 2025.

MediaIncident Management4g fa

Il tempo medio di classificazione degli incidenti ICT negli ultimi 30 giorni e di 52 minuti, superiore al target interno di 30 minuti previsto dalla procedura operativa.

MediaContract Management4g fa

Contratto Snowflake in scadenza tra 45 giorni. Il fornitore non e stato ancora valutato secondo i nuovi criteri DORA per il rinnovo. Dati di 3 business unit ospitati sulla piattaforma.

BassaResilience Testing5g fa

Test di disaster recovery del core banking completato con successo. RTO effettivo: 2h 15min (target: 4h). RPO effettivo: 12 min (target: 30 min). Tutti i servizi critici ripristinati.

AI Executive SummaryGenerato automaticamente | 10 feb 2026

Lo stato di compliance DORA e complessivamente positivo con un punteggio medio del 81.4%. L'area critica e Third-Party Risk Management (54%) con 12 finding aperti: mancano clausole DORA Art. 30 per 2 fornitori. Negli ultimi 30 giorni si registrano 3 incidenti ad alta severita, di cui 1 attacco DDoS critico ancora in fase di report intermedio. Si raccomanda: (1) negoziazione urgente addendum contrattuale con Cedacri/ION Group; (2) accelerare la due diligence Oracle Cloud per ottenere SOC 2 Type II aggiornato; (3) migliorare i tempi di classificazione incidenti ICT (attualmente 52 min vs target 30 min).