For the complete documentation index, see llms.txt. This page is also available as Markdown.

Incident response

Come Memori rileva, gestisce e comunica gli incidenti di sicurezza e disservizi.

La gestione degli incidenti è un processo strutturato che Memori ha formalizzato nell'ambito del proprio Sistema di Gestione della Sicurezza delle Informazioni (ISO 27001). L'obiettivo è minimizzare l'impatto di qualsiasi evento avverso — che si tratti di un disservizio tecnico, un incidente di sicurezza o una violazione dei dati — garantendo comunicazione tempestiva e azioni correttive documentate.


Monitoraggio continuo

La piattaforma AIsuru è monitorata h24 tramite una combinazione di strumenti automatizzati che coprono:

  • Disponibilità dei servizi esposti verso gli utenti finali

  • Tracciamento centralizzato delle richieste con log di metadati (non include il contenuto delle conversazioni)

  • Aggregazione log e monitoraggio delle risorse infrastrutturali

  • Rilevamento automatico degli errori applicativi imprevisti

  • Notifiche automatiche per eventi di downtime

  • Monitoraggio della disponibilità dei provider LLM integrati tramite le rispettive status page ufficiali


Classificazione degli incidenti

Gli incidenti vengono classificati in base alla gravità secondo criteri documentati nell'ambito del Sistema di Gestione ISO 27001.


Processo di gestione

1. Rilevazione Gli incidenti vengono rilevati tramite i sistemi di monitoraggio automatico oppure segnalati da utenti tramite i canali di supporto (ccare@memori.ai, abuse@memori.ai).

2. Valutazione e contenimento Il team tecnico valuta la natura e la gravità dell'incidente e attiva le misure di contenimento appropriate. In caso di incidente di sicurezza, viene isolato il componente compromesso e avviate le procedure di analisi forense.

3. Comunicazione agli utenti

  • Manutenzioni programmate: gli utenti ricevono notifica tramite banner in piattaforma nella giornata del rilascio, con indicazione della finestra temporale

  • Incidenti non programmati: gli amministratori di piattaforma (PaaS) vengono notificati via email

  • Violazioni di dati personali: la notifica alle autorità competenti (Garante Privacy) avviene entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR; il Titolare del trattamento (Cliente) viene informato senza ingiustificato ritardo

  • Incidenti significativi: in conformità con gli obblighi previsti dalla Direttiva NIS2 (D.Lgs. 138/2024), Memori effettua pre-notifica all'Agenzia per la Cybersicurezza Nazionale (ACN) entro 24 ore dalla scoperta e notifica completa entro 72 ore

4. Risoluzione e retrospettiva Al termine della risoluzione, il team esegue una riunione di retrospettiva per analizzare l'evento, identificarne le cause radice e definire azioni preventive documentate. Questo processo alimenta il ciclo di miglioramento continuo previsto dalla ISO 27001.


Comunicazione preventiva per i provider LLM

AIsuru avvisa automaticamente gli utenti-fruitori prima di avviare una chat qualora i provider LLM integrati segnalino problemi ai propri servizi, tramite le status page ufficiali di OpenAI (status.openai.com), Anthropic (status.anthropic.com) e Mistral (status.mistral.ai).

La procedura formale di Incident Response è un documento interno riservato, disponibile su richiesta per clienti con contratto PaaS o Enterprise previa firma di NDA. Contattare privacy@memori.ai per maggiori informazioni.

Ultimo aggiornamento

È stato utile?