Checklist: dismissione sicura di PC, notebook e dispositivi aziendali
Cancellare un disco non è formattarlo, e su un SSD la sovrascrittura non basta. La checklist copre i tre livelli di cancellazione definiti da NIST, il metodo giusto per ogni tipo di supporto, cosa fa realmente il Wipe di Intune e come documentare quello che hai fatto.
Formato
DOCX
Dimensione
41.9 KB
Tipo
Checklist
Aggiornato
18 ago 2026
Licenza: Uso libero, anche commerciale. Fornito come supporto operativo, non come certificazione.
01 — Contenuto
Cosa contiene
Un dispositivo che esce dall'azienda porta con sé posta, documenti e credenziali. La responsabilità di averlo cancellato resta al titolare, e va dimostrata, non dichiarata: questa checklist serve a fare le due cose nell'ordine giusto.
I tre livelli, con le definizioni originali — *Clear*, *Purge* e *Destroy* non sono tre gradi di zelo, sono tre garanzie diverse, definite in NIST SP 800-88 Rev. 1. Nella tabella c'è cosa garantisce ciascuno e in quale caso serve: riassegnazione interna, uscita dall'azienda, supporto guasto.
Perché su un SSD «l'ho riempito di zeri» non chiude la questione — NIST è esplicito: chi continua ad applicare le tecniche di sovrascrittura nate per i dischi magnetici ai supporti flash *sta esponendo i propri dati a un rischio maggiore di divulgazione non intenzionale*. La sovrascrittura via interfaccia standard non raggiunge le aree non mappate, e la smagnetizzazione sui supporti flash non si applica più. La checklist indica la strada praticabile: cancellare la chiave di cifratura, con la condizione che la rende valida.
Cosa fa davvero il Wipe di Intune — ed è la parte che non si trova scritta da nessuna parte in italiano: su Windows «Wipe» sono tre operazioni diverse e una sola sovrascrive lo spazio libero. Quella, però, secondo l'avvertenza di Microsoft *può impedire ad alcuni dispositivi di riavviarsi*. Più le trappole per piattaforma: sui terminali Zebra il Wipe non fa il ripristino di fabbrica, su Samsung con il ripristino bloccato l'operazione si ferma a metà, su ChromeOS senza deprovisioning il device si ri-registra da solo, su macOS senza chip T2 serve un PIN che dopo non è più recuperabile. E c'è un limite di 500 azioni di Wipe al giorno per tenant, che su una dismissione di massa va pianificato.
Il passaggio che si dimentica — cancellare il disco non tocca la directory. Registrazione al provisioning automatico, record del device, token, licenze legate alla macchina: se restano, restano.
Documentare — una riga per numero di serie, con livello applicato, metodo, data e chi ha verificato. E la regola per i fornitori: un'attestazione di distruzione che non elenca i seriali non collega la distruzione ai tuoi dispositivi, quindi non dimostra nulla.
⚠️ Riferimenti verificati il 18 agosto 2026 e citati nel documento: NIST SP 800-88 Rev. 1 e la pagina ufficiale dell'azione Wipe di Microsoft Intune. Le opzioni di Intune sono cambiate più volte: prima di una dismissione importante vale la pena ricontrollarle.
Da usare con il template TCO e refresh del parco PC, che dice quali device dismettere, e con la checklist di offboarding Microsoft 365 per la parte di account.
Topic
- Hardware
- Sicurezza
- GDPR
- Intune
- Dismissione
- RAEE
- PMI
Articoli correlati
Guide e tutorial che approfondiscono il contesto di questo asset.
- tutorial
Offboarding sicuro in Microsoft 365: la checklist completa per le PMI
Quando un dipendente lascia l'azienda servono pochi minuti per mettere in sicurezza account, dati e licenze. Ecco la checklist completa di offboarding Microsoft 365 per PMI, passo per passo.
Leggi - guida
Implementare Microsoft Intune per MDM in PMI 50-100 utenti: guida operativa
Pianificazione 8 settimane: enrollment Windows + iOS + Android, configuration policy, compliance, AutoPilot zero-touch. Costi reali e pitfall del deploy MDM in PMI italiane.
Leggi - guida
Registro dei trattamenti GDPR: template Excel per PMI italiane
Template Excel per il registro delle attività di trattamento ex art. 30 GDPR: anagrafica del titolare, trattamenti tipici di una PMI, responsabili esterni con alert sui DPA mancanti e riepilogo automatico.
Leggi
Prodotti SynSphere
Altri download correlati
Asset simili per tipo o audience.
- Starter kit
Toolkit PowerShell di emergenza: tenant Microsoft 365 compromesso (10 script)
Dieci script per le prime ore di una compromissione: contenimento reversibile con blocco degli account e revoca delle sessioni, raccolta dei log di Entra ID e di Exchange prima che scadano, e un report HTML che distingue una fonte non raccolta da un risultato pari a zero.
Scarica - Starter kit
Script PowerShell: la Tassonomia Cyber dell'ACN, consultabile e ricercabile
Script di sola lettura che scarica dalla fonte ufficiale i 219 valori della Tassonomia Cyber dell'ACN, li rende ricercabili, valida un tag e genera una scheda di classificazione dell'evento.
Scarica - Starter kit
Toolkit PowerShell: pre-flight per la migrazione tenant-to-tenant (10 script)
Dieci script di sola lettura per fotografare un tenant Microsoft 365 prima di una migrazione tenant-to-tenant: ExchangeGuid e ArchiveGuid, deleghe, gruppi, licenze, volume SharePoint e OneDrive, canali Teams condivisi, mail flow e oggetti Entra.
Scarica
Vuoi una versione personalizzata?
Possiamo trasformare questo asset in un workflow strutturato con Microsoft 365, Power Apps, Power Automate, Power BI specifico per la tua PMI. Discovery gratuita, business case quantificato.