Salta al contenuto
Checklist Business / PMI

Checklist: dismissione sicura di PC, notebook e dispositivi aziendali

Cancellare un disco non è formattarlo, e su un SSD la sovrascrittura non basta. La checklist copre i tre livelli di cancellazione definiti da NIST, il metodo giusto per ogni tipo di supporto, cosa fa realmente il Wipe di Intune e come documentare quello che hai fatto.

Formato

DOCX

Dimensione

41.9 KB

Tipo

Checklist

Aggiornato

18 ago 2026

Scarica DOCX 41.9 KB Checklist Word (33 punti, 2 tabelle)

Licenza: Uso libero, anche commerciale. Fornito come supporto operativo, non come certificazione.

Cosa contiene

Un dispositivo che esce dall'azienda porta con sé posta, documenti e credenziali. La responsabilità di averlo cancellato resta al titolare, e va dimostrata, non dichiarata: questa checklist serve a fare le due cose nell'ordine giusto.

I tre livelli, con le definizioni originali — *Clear*, *Purge* e *Destroy* non sono tre gradi di zelo, sono tre garanzie diverse, definite in NIST SP 800-88 Rev. 1. Nella tabella c'è cosa garantisce ciascuno e in quale caso serve: riassegnazione interna, uscita dall'azienda, supporto guasto.

Perché su un SSD «l'ho riempito di zeri» non chiude la questione — NIST è esplicito: chi continua ad applicare le tecniche di sovrascrittura nate per i dischi magnetici ai supporti flash *sta esponendo i propri dati a un rischio maggiore di divulgazione non intenzionale*. La sovrascrittura via interfaccia standard non raggiunge le aree non mappate, e la smagnetizzazione sui supporti flash non si applica più. La checklist indica la strada praticabile: cancellare la chiave di cifratura, con la condizione che la rende valida.

Cosa fa davvero il Wipe di Intune — ed è la parte che non si trova scritta da nessuna parte in italiano: su Windows «Wipe» sono tre operazioni diverse e una sola sovrascrive lo spazio libero. Quella, però, secondo l'avvertenza di Microsoft *può impedire ad alcuni dispositivi di riavviarsi*. Più le trappole per piattaforma: sui terminali Zebra il Wipe non fa il ripristino di fabbrica, su Samsung con il ripristino bloccato l'operazione si ferma a metà, su ChromeOS senza deprovisioning il device si ri-registra da solo, su macOS senza chip T2 serve un PIN che dopo non è più recuperabile. E c'è un limite di 500 azioni di Wipe al giorno per tenant, che su una dismissione di massa va pianificato.

Il passaggio che si dimentica — cancellare il disco non tocca la directory. Registrazione al provisioning automatico, record del device, token, licenze legate alla macchina: se restano, restano.

Documentare — una riga per numero di serie, con livello applicato, metodo, data e chi ha verificato. E la regola per i fornitori: un'attestazione di distruzione che non elenca i seriali non collega la distruzione ai tuoi dispositivi, quindi non dimostra nulla.

⚠️ Riferimenti verificati il 18 agosto 2026 e citati nel documento: NIST SP 800-88 Rev. 1 e la pagina ufficiale dell'azione Wipe di Microsoft Intune. Le opzioni di Intune sono cambiate più volte: prima di una dismissione importante vale la pena ricontrollarle.

Da usare con il template TCO e refresh del parco PC, che dice quali device dismettere, e con la checklist di offboarding Microsoft 365 per la parte di account.

Topic

  • Hardware
  • Sicurezza
  • GDPR
  • Intune
  • Dismissione
  • RAEE
  • PMI