
COMPLIANCE
Compliance normative
Adeguamento normativo con approccio pragmatico e orientato al business.
•Gap analysis rispetto ai requisiti
•Registro trattamenti e valutazioni DPIA
•Redazione politiche privacy e procedure
•Preparazione audit e supporto DPO
Consulenza Legal Cybersecurity
Supporto tecnico-legale su aspetti normativi e contrattuali.
•Analisi clausole contrattuali cyber (SLA, liability, breach)
•Supporto tecnico in contenziosi informatici
•Redazione policy conformi a obblighi normativi
•Interfaccia tecnica con studi legali specializzati
Conformità normativa in ambito cyber e formazione specializzata & certificazioni e governance dell’intelligenza artificiale.
Compliance Direttiva NIS2
Adeguamento per infrastrutture critiche e servizi essenziali.
•Verifica di applicabilità e classificazione
•Gap analysis sui requisiti minimi di sicurezza
•Implementazione di misure tecniche e organizzative
•Gestione incidenti e notifiche al CSIRT
Percorso di Certificazione ISO/IEC 27001
Dalla gap analysis alla certificazione, con qualifiche Lead Auditor e Implementing ISO/IEC 27001.
•Gap analysis rispetto ai controlli ISO/IEC 27001:2022
•Progettazione e implementazione del sistema di gestione (ISMS)
•Audit interni e preparazione all’audit di certificazione
•Mantenimento del sistema e miglioramento continuo
AI Governance & AI Act
Adottare l’AI in modo sicuro e conforme, con qualifica Lead Auditor ISO/IEC 42001.
•Assessment dei sistemi AI e classificazione del rischio (AI Act)
•Sistema di gestione dell’AI (AIMS) secondo ISO/IEC 42001
•Policy di uso responsabile e formazione interna
•Audit su fornitori e soluzioni basate su AI
