> For the complete documentation index, see [llms.txt](https://trust.memori.ai/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://trust.memori.ai/data-e-privacy/incident-response.md).

# Incident response

Come Memori rileva, gestisce e comunica gli incidenti di sicurezza e disservizi.

La gestione degli incidenti è un processo strutturato che Memori ha formalizzato nell'ambito del proprio Sistema di Gestione della Sicurezza delle Informazioni (ISO 27001). L'obiettivo è minimizzare l'impatto di qualsiasi evento avverso — che si tratti di un disservizio tecnico, un incidente di sicurezza o una violazione dei dati — garantendo comunicazione tempestiva e azioni correttive documentate.

***

#### Monitoraggio continuo

La piattaforma AIsuru è monitorata h24 tramite una combinazione di strumenti automatizzati che coprono:

* Disponibilità dei servizi esposti verso gli utenti finali
* Tracciamento centralizzato delle richieste con log di metadati (non include il contenuto delle conversazioni)
* Aggregazione log e monitoraggio delle risorse infrastrutturali
* Rilevamento automatico degli errori applicativi imprevisti
* Notifiche automatiche per eventi di downtime
* Monitoraggio della disponibilità dei provider LLM integrati tramite le rispettive status page ufficiali

***

#### Classificazione degli incidenti

Gli incidenti vengono classificati in base alla gravità secondo criteri documentati nell'ambito del Sistema di Gestione ISO 27001.

***

#### Processo di gestione

**1. Rilevazione** Gli incidenti vengono rilevati tramite i sistemi di monitoraggio automatico oppure segnalati da utenti tramite i canali di supporto (<ccare@memori.ai>, <abuse@memori.ai>).

**2. Valutazione e contenimento** Il team tecnico valuta la natura e la gravità dell'incidente e attiva le misure di contenimento appropriate. In caso di incidente di sicurezza, viene isolato il componente compromesso e avviate le procedure di analisi forense.

**3. Comunicazione agli utenti**

* **Manutenzioni programmate:** gli utenti ricevono notifica tramite banner in piattaforma nella giornata del rilascio, con indicazione della finestra temporale
* **Incidenti non programmati:** gli amministratori di piattaforma (PaaS) vengono notificati via email
* **Violazioni di dati personali:** la notifica alle autorità competenti (Garante Privacy) avviene entro 72 ore dalla scoperta, come previsto dall'art. 33 GDPR; il Titolare del trattamento (Cliente) viene informato senza ingiustificato ritardo
* **Incidenti significativi**: in conformità con gli obblighi previsti dalla Direttiva NIS2 (D.Lgs. 138/2024), Memori effettua pre-notifica all'Agenzia per la Cybersicurezza Nazionale (ACN) entro 24 ore dalla scoperta e notifica completa entro 72 ore

**4. Risoluzione e retrospettiva** Al termine della risoluzione, il team esegue una riunione di retrospettiva per analizzare l'evento, identificarne le cause radice e definire azioni preventive documentate. Questo processo alimenta il ciclo di miglioramento continuo previsto dalla ISO 27001.

***

#### Comunicazione preventiva per i provider LLM

AIsuru avvisa automaticamente gli utenti-fruitori prima di avviare una chat qualora i provider LLM integrati segnalino problemi ai propri servizi, tramite le status page ufficiali di OpenAI ([status.openai.com](https://status.openai.com/)), Anthropic ([status.anthropic.com](https://status.anthropic.com/)) e Mistral ([status.mistral.ai](https://status.mistral.ai/)).

{% hint style="info" %}
La procedura formale di Incident Response è un documento interno riservato, disponibile su richiesta per clienti con contratto PaaS o Enterprise previa firma di NDA. Contattare <privacy@memori.ai> per maggiori informazioni.
{% endhint %}
