1. La tua organizzazione ha identificato e formalizzato un punto di contatto CSIRT in grado di interagire con le autorità competenti e gli organi di polizia, come previsto dalla NIS2?
2. La tua organizzazione ha effettuato una valutazione del rischio cyber aggiornata e coerente con i requisiti NIS2?
3. Sono presenti procedure documentate per la gestione e la notifica degli incidenti di sicurezza informatica?
4. La tua organizzazione valuta e monitora i rischi cyber legati a fornitori e partner critici?
5. La tua organizzazione ha strutturato e collaudato una procedura di incident response?
6. La tua azienda si è dotata di procedure di sicurezza informatica che coprono, ad esempio, gestione del rischio, risorse umane, fornitori, sicurezza fisica e logica?
7. La tua organizzazione prevede attività strutturate di monitoraggio e gestione delle vulnerabilità?