top of page
Image by Patrick Tomasso

COMPLIANCE

Compliance normative

Adeguamento normativo con approccio pragmatico e orientato al business.

•Gap analysis rispetto ai requisiti

•Registro trattamenti e valutazioni DPIA

•Redazione politiche privacy e procedure

•Preparazione audit e supporto DPO

Consulenza Legal Cybersecurity

Supporto tecnico-legale su aspetti normativi e contrattuali.

•Analisi clausole contrattuali cyber (SLA, liability, breach)

•Supporto tecnico in contenziosi informatici

•Redazione policy conformi a obblighi normativi

•Interfaccia tecnica con studi legali specializzati

Conformità normativa in ambito cyber e formazione specializzata & certificazioni e governance dell’intelligenza artificiale. 

Compliance Direttiva NIS2

Adeguamento per infrastrutture critiche e servizi essenziali.

•Verifica di applicabilità e classificazione

•Gap analysis sui requisiti minimi di sicurezza

•Implementazione di misure tecniche e organizzative

•Gestione incidenti e notifiche al CSIRT

Percorso di Certificazione ISO/IEC 27001

Dalla gap analysis alla certificazione, con qualifiche Lead Auditor e Implementing ISO/IEC 27001.

•Gap analysis rispetto ai controlli ISO/IEC 27001:2022

•Progettazione e implementazione del sistema di gestione (ISMS)

•Audit interni e preparazione all’audit di certificazione

•Mantenimento del sistema e miglioramento continuo

AI Governance & AI Act

Adottare l’AI in modo sicuro e conforme, con qualifica Lead Auditor ISO/IEC 42001.

•Assessment dei sistemi AI e classificazione del rischio (AI Act)

•Sistema di gestione dell’AI (AIMS) secondo ISO/IEC 42001

•Policy di uso responsabile e formazione interna

•Audit su fornitori e soluzioni basate su AI

bottom of page