> For the complete documentation index, see [llms.txt](https://trust.memori.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://trust.memori.ai/data-e-privacy/incident-response.md).

# Incident response

La gestione degli incidenti è un processo strutturato che Memori ha formalizzato nell'ambito del proprio Sistema di Gestione della Sicurezza delle Informazioni (ISO 27001). L'obiettivo è minimizzare l'impatto di qualsiasi evento avverso — che si tratti di un disservizio tecnico, un incidente di sicurezza o una violazione dei dati — garantendo comunicazione tempestiva e azioni correttive documentate.

***

#### Monitoraggio continuo

La piattaforma AIsuru è monitorata h24 tramite una combinazione di strumenti automatizzati che coprono:

* Disponibilità dei servizi esposti verso gli utenti finali
* Tracciamento centralizzato delle richieste con log di metadati (non include il contenuto delle conversazioni)
* Aggregazione log e monitoraggio delle risorse infrastrutturali
* Rilevamento automatico degli errori applicativi imprevisti
* Notifiche automatiche per eventi di downtime
* Monitoraggio della disponibilità dei provider LLM integrati tramite le rispettive status page ufficiali

***

#### Classificazione degli incidenti

Gli incidenti vengono classificati in base alla gravità secondo criteri documentati nell'ambito del Sistema di Gestione ISO 27001.

***

#### Processo di gestione

**1. Rilevazione** Gli incidenti vengono rilevati tramite i sistemi di monitoraggio automatico oppure segnalati da utenti tramite i canali di supporto (<ccare@memori.ai>, <abuse@memori.ai>).

**2. Valutazione e contenimento** Il team tecnico valuta la natura e la gravità dell'incidente e attiva le misure di contenimento appropriate. In caso di incidente di sicurezza, viene isolato il componente compromesso e avviate le procedure di analisi forense.

**3. Comunicazione agli utenti**

* **Manutenzioni programmate:** gli utenti ricevono notifica tramite banner in piattaforma nella giornata del rilascio, con indicazione della finestra temporale
* **Incidenti non programmati:** gli amministratori di piattaforma (PaaS) vengono notificati via email
* **Violazioni di dati personali:** la notifica alle autorità competenti (Garante Privacy) avviene entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR; il Titolare del trattamento (Cliente) viene informato senza ingiustificato ritardo
* **Incidenti significativi**: in conformità con gli obblighi previsti dalla Direttiva NIS2 (D.Lgs. 138/2024), Memori effettua pre-notifica all'Agenzia per la Cybersicurezza Nazionale (ACN) entro 24 ore dalla scoperta e notifica completa entro 72 ore

**4. Risoluzione e retrospettiva** Al termine della risoluzione, il team esegue una riunione di retrospettiva per analizzare l'evento, identificarne le cause radice e definire azioni preventive documentate. Questo processo alimenta il ciclo di miglioramento continuo previsto dalla ISO 27001.

***

#### Comunicazione preventiva per i provider LLM

AIsuru avvisa automaticamente gli utenti-fruitori prima di avviare una chat qualora i provider LLM integrati segnalino problemi ai propri servizi, tramite le status page ufficiali di OpenAI ([status.openai.com](https://status.openai.com/)), Anthropic ([status.anthropic.com](https://status.anthropic.com/)) e Mistral ([status.mistral.ai](https://status.mistral.ai/)).

{% hint style="info" %}
La procedura formale di Incident Response è un documento interno riservato, disponibile su richiesta per clienti con contratto PaaS o Enterprise previa firma di NDA. Contattare <privacy@memori.ai> per maggiori informazioni.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://trust.memori.ai/data-e-privacy/incident-response.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
