> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Risposta agli incidenti

> Comprendere il processo di risposta agli incidenti 6MM per identificare, contenere, comunicare, risolvere e rivedere eventi di sicurezza o operativi.

6MM mantiene un quadro strutturato di risposta agli incidenti per garantire la stabilità del sistema, la fiducia dei partner e un rapido recupero in caso di incidenti di sicurezza o operativi.

In quanto infrastruttura professionale di trading, 6MM dà priorità al contenimento, alla trasparenza e al miglioramento continuo nella gestione degli incidenti.

***

<h2 id="what-is-a-security-incident">
  Cos'è un incidente di sicurezza?
</h2>

Un incidente può includere, ma non è limitato a:

* Accesso non autorizzato al sistema
* Comportamento di trading anomalo o anomalie di sistema
* Interruzioni infrastrutturali o degrado dei servizi
* Problemi di integrità dei dati o configurazione
* API o eventi di sicurezza legati all'integrazione

Gli incidenti vengono valutati in base all'impatto, all'ampiezza e all'urgenza.

***

<h2 id="incident-detection">
  Rilevamento degli incidenti
</h2>

6MM impiega diversi meccanismi di rilevamento:

* Monitoraggio e allerte di sistema in tempo reale
* Rilevamento automatico delle anomalie
* Accesso e registrazione delle attività
* Canali di reportistica partner e interni

La diagnosi precoce è fondamentale per limitare l'impatto.

***

<h2 id="response-workflow">
  Flusso di lavoro di risposta
</h2>

Quando viene identificato un incidente, vengono eseguiti i seguenti passaggi:

1. Identificazione

   Conferma la natura e la gravità dell'incidente
2. Contenimento

   Isolare sistemi o componenti interessati
3. Mitigazione

   Applica soluzioni temporanee o definitive
4. Recupero

   Ripristinare le normali operazioni del sistema
5. Recensione

   Condurre analisi e miglioramenti post-incidenti

***

<h2 id="communication-and-coordination">
  Comunicazione e Coordinamento
</h2>

* I team interni si coordinano attraverso percorsi di escalation predefiniti
* I partner interessati possono essere notificati quando rilevante
* La comunicazione dà priorità all'accuratezza e alla tempestività

La comunicazione con l'utente finale è gestita dai partner all'interno delle proprie piattaforme.

***

<h2 id="post-incident-review">
  Revisione post-incidente
</h2>

Dopo la risoluzione:

* Viene condotta un'analisi delle cause radici
* Vengono riesaminate le politiche e i controlli di sicurezza
* Vengono attuate misure preventive
* La documentazione è aggiornata

Le lezioni apprese vengono incorporate nella pianificazione futura della sicurezza.

***

<h2 id="partner-responsibilities-during-incidents">
  Responsabilità del partner durante gli incidenti
</h2>

I partner sono tenuti di:

* Segnala tempestivamente gli episodi sospetti
* Collaborare durante l'indagine e la risoluzione
* Mantenere procedure di incidenti rivolte all'utente

Una coordinazione chiara riduce i tempi di recupero e il rischio sistemico.

<h2 id="report-and-prepare">
  Rapporto e preparazione
</h2>

* [Rapporti di sicurezza](/it/resources/support/security-reporting)
* [Politiche di sicurezza](/it/security-compliance/security-policies)
* [Modello di Richiesta di Supporto](/it/resources/support-request-template)
* [Matrice di Responsabilità del Partner](/it/security-compliance/partner-responsibilities)