Anagrafica dei prodotti
L’anagrafica elenca i prodotti con elementi digitali che la tua organizzazione immette sul mercato. Serve a due cose molto concrete: agganciare ogni case al prodotto giusto e avere sottomano, quando il tempo stringe, gli identificativi che l’autorità chiede.
I campi
| Campo | Che cosa indicare |
|---|---|
| Nome | Il nome commerciale con cui il prodotto è immesso sul mercato. |
| Versione | La versione o la linea di versioni interessata. Se ne mantieni più d’una, valuta una riga per linea. |
| Numero di serie · Part number | Gli identificativi che permettono di individuare l’esemplare o il lotto. |
| Codice a barre · MAC | Per i prodotti fisici e connessi, quando applicabili. |
| Categoria | La classificazione che usi internamente (o quella rilevante ai fini del regolamento). |
| Rilascio | Data di immissione sul mercato. |
| Fine del supporto | Termine del periodo di supporto. È un dato che il regolamento considera rilevante e che ti conviene avere esplicito. |
| Stato | In commercio, in fine vita, ritirato. |
| Distinta base | Riferimento alla SBOM del prodotto: formato e provenienza. Vedi SBOM. |
Importare ed esportare in CSV
L’anagrafica si popola anche da un file, utile quando i prodotti stanno già in un gestionale o in un foglio di calcolo. Dalla schermata Prodotti: Esporta CSV scarica l’elenco corrente, Importa CSV ne carica uno. Il file esportato si reimporta senza modifiche. Nel menu Importa CSV un collegamento «Scarica CSV di esempio» fornisce un file già intestato con due righe illustrative, da riempire e reimportare.
ID,Nome,Versione,Categoria,SN,PN,Barcode,MAC,Rilascio,FineSupporto,Stato
Al termine la schermata riporta quanti prodotti sono stati aggiunti e quanti saltati; i salti avvengono se il piano è in sola lettura o se si raggiunge il limite di prodotti. Ogni prodotto importato porta nello storico la nota «importato da CSV», e l’operazione lascia una riga nel registro delle attività.
Buona pratica. Prima di un’importazione massiva esporta l’elenco esistente: hai così il file di confronto per accorgerti dei duplicati, e un punto di ripristino se il contenuto non è quello atteso.
Componenti
Per ogni prodotto puoi elencare i componenti di terzi rilevanti, con manutentore e licenza. È l’elenco che ti serve quando una vulnerabilità risiede a monte: la segnalazione al manutentore parte da qui, e la presenza del manutentore evita la ricerca affannosa del canale di sicurezza mentre l’orologio corre.
Buona pratica. Non replicare l’intera distinta base a mano. Elenca i componenti critici — quelli il cui difetto compromette la sicurezza del prodotto — e collega gli strumenti SBOM per il resto.
Note e modifiche
Lo storico è particolarmente utile sul campo «fine del supporto»: se una data viene spostata, la modifica resta visibile con la sua motivazione.
Limiti di piano
Non c’è un tetto ai prodotti censibili: il numero di Prodotti gestiti attivi determina il prezzo, non un permesso. La schermata Area utente › Abbonamento › Piano mostra quanti ne stai gestendo. Archiviare un prodotto non più in commercio lo toglie dal perimetro attivo e dal conteggio senza cancellarne la storia: vedi Abbonamento e fatturazione.
Quanto deve essere completa
Quattro prodotti censiti con identificativi completi valgono, ai fini della lista di attivazione, più di venti righe con il solo nome. In una notifica, l’autorità si aspetta di poter individuare il prodotto senza ambiguità: nome, versione e almeno un identificativo stabile.
Se un case viene aperto su un prodotto assente dall’anagrafica, la notifica avrà un campo prodotto generico e in fase di verifica sarà una lacuna evidente. Censisci prima, non durante l’emergenza.
Il legame con i case
Ogni case indica il prodotto coinvolto; dalla scheda prodotto si vede il numero di case a esso collegati. È la vista che rivela i prodotti che ti danno più problemi — informazione che serve alla gestione del rischio quanto alla conformità.