Loading EN-304-624.md +11 −11 Original line number Diff line number Diff line Loading @@ -2291,18 +2291,18 @@ Risk, as per TS 102 165-1 [] is calculated as the product of impact and likeliho ## B.2 Risk Assessment Deployment [cols="1,3,1,2", options="header"] |=== |Risk factor |Description |Consumer use or non-critical use in enterprises pass:[<td style="background-color:#90EE90;">] Basso pass:[</td>] |Autenticazione multi-fattore pass:[<td style="background-color:#FFD700;">] Medio pass:[</td>] |Gestione delle vulnerabilità pass:[<td style="background-color:#FF6347;">] Alto pass:[</td>] |Req. ID |Requisito |Rischio |Note |5.1.1 |Cifratura dei dati in transito (TLS 1.2+) |[LOW] BASSO |Già implementata |5.1.2 |Autenticazione con certificati X.509 |[LOW] BASSO |Verifica periodica |5.2.1 |Gestione degli aggiornamenti software |[MED] MEDIO |Piano di patch mancante |5.2.2 |Logging e monitoraggio degli accessi |[MED] MEDIO |Log retention < 90gg |5.3.1 |Segmentazione di rete per sistemi critici |[HIGH] ALTO |Non implementata |5.3.2 |Incident response plan documentato |[HIGH] ALTO |Da definire entro Q3 |5.4.1 |Vulnerability assessment annuale |[MED] MEDIO |Ultimo: 14 mesi fa |5.4.2 |Cifratura dei dati a riposo (AES-256) |[LOW] BASSO |Conforme |=== Loading Loading
EN-304-624.md +11 −11 Original line number Diff line number Diff line Loading @@ -2291,18 +2291,18 @@ Risk, as per TS 102 165-1 [] is calculated as the product of impact and likeliho ## B.2 Risk Assessment Deployment [cols="1,3,1,2", options="header"] |=== |Risk factor |Description |Consumer use or non-critical use in enterprises pass:[<td style="background-color:#90EE90;">] Basso pass:[</td>] |Autenticazione multi-fattore pass:[<td style="background-color:#FFD700;">] Medio pass:[</td>] |Gestione delle vulnerabilità pass:[<td style="background-color:#FF6347;">] Alto pass:[</td>] |Req. ID |Requisito |Rischio |Note |5.1.1 |Cifratura dei dati in transito (TLS 1.2+) |[LOW] BASSO |Già implementata |5.1.2 |Autenticazione con certificati X.509 |[LOW] BASSO |Verifica periodica |5.2.1 |Gestione degli aggiornamenti software |[MED] MEDIO |Piano di patch mancante |5.2.2 |Logging e monitoraggio degli accessi |[MED] MEDIO |Log retention < 90gg |5.3.1 |Segmentazione di rete per sistemi critici |[HIGH] ALTO |Non implementata |5.3.2 |Incident response plan documentato |[HIGH] ALTO |Da definire entro Q3 |5.4.1 |Vulnerability assessment annuale |[MED] MEDIO |Ultimo: 14 mesi fa |5.4.2 |Cifratura dei dati a riposo (AES-256) |[LOW] BASSO |Conforme |=== Loading