Informazioni frammentate
Superare la dispersione tra fogli di calcolo, email e documenti non allineati.

Dedalo GRC Advisory / Piattaforma CRAAM
CRAAM collega organizzazione, filiera ICT, rischi, Audit IT e continuità operativa, trasformando dati ed evidenze in responsabilità, priorità e decisioni misurabili.
23 questionari ricevuti su 28
Una base informativa comune per decisioni, responsabilità ed evidenze
Governance misurabile
CRAAM rende visibili responsabilità, dipendenze e priorità che spesso restano distribuite tra strumenti, documenti e funzioni diverse.
Superare la dispersione tra fogli di calcolo, email e documenti non allineati.
Tradurre requisiti in responsabilità, controlli, evidenze e azioni verificabili.
Fornire a management, organi di governo e funzioni di audit una vista affidabile su rischi e priorità.
Comprendere chi governa processi, servizi, fornitori, asset e azioni lungo l'intera filiera ICT.
Normative e framework
Requisiti, controlli, evidenze, assessment e reporting sono collegati in modo coerente e aggiornabile.
Registro delle informazioni, valutazione delle terze parti ICT, requisiti contrattuali e resilienza operativa digitale.
Valuta il perimetroGovernance cyber, misure di gestione del rischio, incident reporting e responsabilità organizzative.
Valuta il perimetroSupporto alla gestione degli obblighi nazionali in materia di cybersicurezza.
Valuta il perimetroEvidenze, responsabilità, rischi, incidenti e misure organizzative collegate.
Valuta il perimetroMappatura controlli, assessment, evidenze, non conformità e piani di trattamento.
Valuta il perimetroValutazione strutturata delle capacità di identificazione, protezione, risposta e ripristino.
Valuta il perimetroObiettivi di governance, controlli e responsabilità per la gestione dell'IT.
Valuta il perimetroPresidio dei rischi, continuità operativa, controlli e reporting per il settore bancario.
Valuta il perimetroProcessi critici, BIA, RTO/RPO, scenari, test e piani di miglioramento.
Valuta il perimetroFunzionalità della soluzione
Le funzionalità CRAAM condividono lo stesso patrimonio informativo per governare filiera ICT, rischio, Audit IT, resilienza e adempimenti.
Organizzazione e Asset IT
Costruisci una vista condivisa dell'organizzazione e della filiera ICT, rendendo visibili responsabilità, dipendenze e criticità.Collega aree aziendali, processi critici e responsabilità operative.
Governa le terze parti e il loro ruolo nella continuità dei servizi ICT.
Mantieni una vista ordinata su accordi, scadenze e servizi contrattualizzati.
Rendi visibili i servizi ICT e le dipendenze che sostengono l'organizzazione.
Collega gli asset ai servizi, alle criticità e alle esposizioni rilevanti.
Rappresenta capogruppo ed entità del gruppo, distinguendo responsabilità e perimetri tecnologici.
Mantieni autonomi tipologie asset, categorie incidenti, minacce e controlli per ogni organizzazione.
Presidio Operativo IT
Gestisci in modo continuativo rischi, incidenti, continuità operativa, terze parti e adempimenti DORA.Centralizza eventi, impatti, responsabilità e azioni di risposta.
Collega minacce, asset, servizi e controlli per distinguere rischio potenziale, diretto e residuo.
Valuta gli impatti sui processi critici e definisce obiettivi e scenari di continuità.
Governa campagne, inviti e questionari fornitori, con una vista comparabile dei risultati.
Valuta criticità, requisiti e concentrazione del rischio prima e durante il rapporto con i fornitori ICT.
Supporta la gestione e l'aggiornamento del Registro delle Informazioni.
Gestisci dati regolamentari, fornitori diretti e relazioni di gruppo in modo coerente con il perimetro organizzativo.
Audit IT
Per i Clienti Audit, pianifica e conduce campagne con checklist strutturate, evidenze, valutazioni e indicatori di avanzamento.Gestisci modelli di controllo strutturati per aree, obiettivi e presidi.
Raccogli valutazioni, evidenze e note operative anche su più checklist e perimetri.
Aggrega gli esiti e monitora gap, avanzamento, indicatori e trend delle campagne.
Reporting
Trasforma dati operativi, evidenze e risultati di audit in viste, report ed estrazioni utili al management e alle funzioni di controllo.Consulta viste direzionali su rischio potenziale e residuo, fornitori, audit e priorità.
Raccogli indicatori e risultati principali in una vista immediata per management e organi di controllo.
Approfondisci assessment, evidenze, controlli, gap e azioni con report dedicati alle funzioni operative.
Esporta le informazioni governate per analisi, elaborazioni e condivisione con gli strumenti aziendali.
Benefici operativi
La piattaforma crea una vista comune per organizzazione, IT, Risk, Compliance, Audit e management, trasformando controlli ed evidenze in un processo governato.
Un'unica vista collega organizzazione, filiera ICT, rischi, controlli e terze parti.
Valutazioni, decisioni, evidenze e azioni restano organizzate, consultabili e tracciabili.
Owner, funzioni di controllo, entità del gruppo e management lavorano su responsabilità condivise e verificabili.
Indicatori e priorità rendono immediata la lettura delle aree che richiedono attenzione.
Checklist, campagne, valutazioni, raccomandazioni e gap vengono gestiti in un percorso strutturato.
Incidenti, rischi, fornitori, BIA e continuità operativa sono governati nello stesso perimetro.
Sicurezza della piattaforma
La sicurezza è parte del modello operativo della piattaforma: accessi, segregazione, tracciabilità, protezione e disponibilità dei dati vengono trattati come requisiti strutturali.
MFA gestita centralmente, ruoli, profili, minimo privilegio e separazione tra tenant.
Audit log, storico delle modifiche, evidenze e responsabilità sulle operazioni rilevanti.
Cifratura, backup e restore, retention ed esportabilità dei dati.
Best practice OWASP, gestione vulnerabilità e aggiornamento controllato.
Predisposizione per cloud europeo o ambiente dedicato in funzione delle esigenze.
Architettura pronta per collegamenti con sistemi esistenti e fonti informative aziendali.
Approccio Dedalo
CRAAM nasce dall’esperienza di Dedalo GRC Advisory in IT governance, risk management, compliance e security.
Perimetro, obblighi, processi e priorità.
Modelli, controlli, ruoli e flussi coerenti con il cliente.
Assessment, monitoraggio, remediation e reporting.
Adeguamento del modello a cambiamenti normativi e organizzativi.
La società
Dedalo è una società di consulenza specializzata nell'Information Technology, con competenze legali, tecnologiche e organizzative in IT & Security Governance, gestione integrata dei rischi, Compliance e IT Audit.
CRAAM traduce questa esperienza in un presidio operativo strutturato, costruito per affiancare organizzazioni pubbliche e private nelle sfide di governance, rischio e resilienza.
Conosci DedaloNews e aggiornamenti
Una sezione predisposta per approfondimenti normativi, metodologici e operativi.
Dalla valutazione ex-ante dei fornitori ai requisiti contrattuali e al presidio del rischio di concentrazione.
ApprofondisciUn percorso per gestire campagne, valutazioni di disegno e implementazione, gap e trend.
ApprofondisciGovernare asset, fornitori e dati regolamentari distinguendo capogruppo, entità del gruppo e perimetri condivisi.
ApprofondisciFAQ
Risposte sintetiche per orientare una prima valutazione della piattaforma.
Ad aziende, enti regolati, banche, SGR, SIM, assicurazioni, società ICT e organizzazioni complesse che devono governare rischi, compliance e resilienza.
La piattaforma è predisposta per gestire modelli relativi a DORA, NIS2, Legge 90/2024, GDPR, ISO 27001, NIST CSF, COBIT, Circolare 285 e ISO 22301.
Sì. Cataloghi, gerarchie, correlazioni e valutazioni possono essere adattati al perimetro del singolo cliente.
Sì. Collega fornitori, contratti, servizi, processi e asset e supporta campagne di monitoraggio e questionari strutturati.
Sì. CRAAM distingue capogruppo, entità del gruppo e asset condivisi, mantenendo una vista coerente delle responsabilità e dei perimetri tecnologici.
Sì. Tipologie asset, categorie incidenti, minacce e controlli possono essere copiati, confrontati e ripristinati dal modello CRAAM senza sovrascrivere le personalizzazioni del Cliente.
Sì. Per i Clienti Audit, CRAAM mette a disposizione un'area dedicata con checklist gerarchiche, campagne, evidenze, valutazioni, report e statistiche.
Sì. CRAAM supporta la valutazione della criticità della fornitura, dei requisiti contrattuali e del rischio di concentrazione, collegando le informazioni a fornitori, contratti e servizi.
Le campagne di monitoraggio permettono di invitare i fornitori, raccogliere risposte, confrontare i risultati e mantenere evidenza delle aree di miglioramento.
Sì. CRAAM collega entità, fornitori diretti, servizi e relazioni di gruppo per supportare la gestione e l'estrazione dei dati regolamentari.
Sì. CRAAM supporta la gestione e l'aggiornamento del Registro, collegandolo ai dati della filiera ICT e dell'organizzazione.
La piattaforma offre dashboard, sintesi direzionali, report tecnici ed esportazioni per supportare analisi, decisioni e condivisione.
La piattaforma prevede ruoli distinti, segregazione dei tenant, MFA, audit log e tracciamento delle modifiche.
L'architettura è predisposta per future integrazioni con fonti dati, workflow e strumenti aziendali.
Dedalo combina aggiornamento del modello applicativo, competenza normativa e supporto specialistico continuativo.
Contatti
Scrivi a Dedalo GRC Advisory per informazioni sulla piattaforma, sulle funzionalità e sui possibili percorsi di adozione.
Scrivi a DEDALO!