
Compliance normativa

NIS2, DORA, norme ISO e GDPR in un unico percorso di adeguamento, con le evidenze pronte per l'audit.
La sfida
Le norme si sovrappongono: la stessa misura serve alla NIS2, alla ISO/IEC 27001 e al GDPR, ma spesso viene gestita tre volte da tre persone diverse. Mettiamo tutte le norme che vi riguardano in un unico percorso — analisi, piano, attuazione, evidenze — così ogni sforzo vale per più adempimenti e l'audit trova le prove già pronte.
NIS2 — Sicurezza delle reti e dei sistemi informativi
La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, estende gli obblighi di sicurezza a migliaia di aziende — soggetti essenziali e importanti — e chiama in causa anche i loro fornitori e gli organi di amministrazione. Verifichiamo se e come vi riguarda, misuriamo il divario sulle misure richieste e vi consegniamo un piano ordinato per rischio, non per capitolo della norma.
- Verifica di applicabilità e classificazione del soggetto
- Gap analysis sulle misure di sicurezza richieste
- Procedure di gestione e notifica degli incidenti
- Formazione degli organi di amministrazione e del personale
DORA — Resilienza operativa digitale
Per banche, assicurazioni, intermediari finanziari e i loro fornitori ICT, il Regolamento (UE) 2022/2554 chiede di dimostrare la capacità di continuare a operare quando qualcosa si rompe. Mappiamo i servizi critici e le dipendenze da terzi, definiamo il piano di test e allineiamo i contratti con i fornitori.
- Mappa dei servizi critici e delle dipendenze da terzi
- Registro delle informazioni sui fornitori ICT
- Piano di test di resilienza operativa
- Clausole contrattuali da integrare con i fornitori
ISO/IEC 27001 — Sicurezza delle informazioni
Costruiamo il sistema di gestione della sicurezza sui processi che avete davvero e vi accompagniamo fino all'audit di certificazione: un sistema che regge nel tempo, non un raccoglitore scritto solo per superare l'esame.
- Perimetro, analisi dei rischi e dichiarazione di applicabilità
- Politiche e procedure sui processi reali
- Audit interni, riesame di direzione e affiancamento all'audit dell'ente
ISO 9001 — Qualità
Processi chiari, responsabilità definite e un miglioramento continuo che si può misurare: impostiamo il sistema di gestione per la qualità e vi prepariamo all'audit dell'ente di certificazione.
ISO 22301 — Continuità operativa
Analisi d'impatto, strategie di continuità e piani di ripristino provati sul campo: per restare operativi anche quando un sistema, un fornitore o una sede si fermano.
ISO/IEC 20000-1 — Gestione dei servizi IT
Per chi eroga servizi IT a clienti interni o esterni: processi di gestione di richieste, incidenti, cambiamenti e livelli di servizio allineati alla norma, e misurati.
ISO/IEC 42001 — Intelligenza artificiale
Per usare o sviluppare l'intelligenza artificiale in modo governato: ruoli, valutazione dei rischi e controlli secondo la norma internazionale sui sistemi di gestione dell'IA.
GDPR — Protezione dei dati personali
Dal registro dei trattamenti alle risposte pronte quando un interessato vi scrive davvero: ricostruiamo la mappa dei trattamenti su come lavorate oggi e vi lasciamo procedure che il vostro team sa eseguire da solo.
- Registro dei trattamenti, informative e basi giuridiche
- Nomine e accordi con i fornitori che trattano dati per vostro conto
- Procedure per le richieste degli interessati e per le violazioni di dati
Cosa vi consegniamo
- Mappa delle norme applicabili e del vostro livello di conformità
- Gap analysis con evidenze raccolte e piano di adeguamento con priorità, tempi e responsabili
- Politiche, procedure e registri costruiti sui vostri processi reali
- Affiancamento durante gli audit e le verifiche delle autorità
- Formazione del personale e degli organi di amministrazione