← Torna al blog
25 marzo 20266 min di lettura

Che cos'è un punteggio di maturità della cybersicurezza e come si ottiene?

Il suo cliente le chiede un punteggio di maturità della cybersicurezza. Lei non sa che cosa sia, tanto meno come ottenerne uno.

Che cos'è un punteggio di maturità

Un numero compreso tra 0 e 100 che indica quanto bene sono impostate le sue politiche e procedure di cybersicurezza. Non è un test tecnico dei suoi sistemi, ma una valutazione della sua governance: ha in ordine politiche, procedure, formazione e controlli?

Come verified.supply calcola il suo punteggio

La valutazione NIS2 pone 10 domande in linea con l'Articolo 21. Per ciascun tema ottiene punti in base alle sue risposte. La gestione degli accessi (MFA, privilegio minimo) e la gestione degli incidenti hanno un peso maggiore rispetto ad altri ambiti.

Un punteggio di 70+ è raggiungibile per qualsiasi azienda che:

ha una politica delle password

offre ai propri dipendenti una formazione annuale di sensibilizzazione alla cybersicurezza

ha la MFA sui sistemi critici (e-mail, sistema finanziario)

dispone di una procedura per quando qualcosa va storto

Ciò di cui non ha bisogno per un buon punteggio

ISO 27001, SOC 2, un proprio CISO o un reparto di sicurezza. Sono punti bonus, non requisiti di base.

Leggi anche

Costruisca una sola volta il Suo profilo VS (ex VSME)

Crei un account e inizi oggi stesso.

Nessuna password necessaria: Le inviamo un link di accesso via e-mail.