Compliance normativa

NIS2, DORA, norme ISO e GDPR in un unico percorso di adeguamento, con le evidenze pronte per l'audit.

La sfida

Le norme si sovrappongono: la stessa misura serve alla NIS2, alla ISO/IEC 27001 e al GDPR, ma spesso viene gestita tre volte da tre persone diverse. Mettiamo tutte le norme che vi riguardano in un unico percorso — analisi, piano, attuazione, evidenze — così ogni sforzo vale per più adempimenti e l'audit trova le prove già pronte.

NIS2 — Sicurezza delle reti e dei sistemi informativi

La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, estende gli obblighi di sicurezza a migliaia di aziende — soggetti essenziali e importanti — e chiama in causa anche i loro fornitori e gli organi di amministrazione. Verifichiamo se e come vi riguarda, misuriamo il divario sulle misure richieste e vi consegniamo un piano ordinato per rischio, non per capitolo della norma.

  • Verifica di applicabilità e classificazione del soggetto
  • Gap analysis sulle misure di sicurezza richieste
  • Procedure di gestione e notifica degli incidenti
  • Formazione degli organi di amministrazione e del personale

DORA — Resilienza operativa digitale

Per banche, assicurazioni, intermediari finanziari e i loro fornitori ICT, il Regolamento (UE) 2022/2554 chiede di dimostrare la capacità di continuare a operare quando qualcosa si rompe. Mappiamo i servizi critici e le dipendenze da terzi, definiamo il piano di test e allineiamo i contratti con i fornitori.

  • Mappa dei servizi critici e delle dipendenze da terzi
  • Registro delle informazioni sui fornitori ICT
  • Piano di test di resilienza operativa
  • Clausole contrattuali da integrare con i fornitori

ISO/IEC 27001 — Sicurezza delle informazioni

Costruiamo il sistema di gestione della sicurezza sui processi che avete davvero e vi accompagniamo fino all'audit di certificazione: un sistema che regge nel tempo, non un raccoglitore scritto solo per superare l'esame.

  • Perimetro, analisi dei rischi e dichiarazione di applicabilità
  • Politiche e procedure sui processi reali
  • Audit interni, riesame di direzione e affiancamento all'audit dell'ente

ISO 9001 — Qualità

Processi chiari, responsabilità definite e un miglioramento continuo che si può misurare: impostiamo il sistema di gestione per la qualità e vi prepariamo all'audit dell'ente di certificazione.

ISO 22301 — Continuità operativa

Analisi d'impatto, strategie di continuità e piani di ripristino provati sul campo: per restare operativi anche quando un sistema, un fornitore o una sede si fermano.

ISO/IEC 20000-1 — Gestione dei servizi IT

Per chi eroga servizi IT a clienti interni o esterni: processi di gestione di richieste, incidenti, cambiamenti e livelli di servizio allineati alla norma, e misurati.

ISO/IEC 42001 — Intelligenza artificiale

Per usare o sviluppare l'intelligenza artificiale in modo governato: ruoli, valutazione dei rischi e controlli secondo la norma internazionale sui sistemi di gestione dell'IA.

GDPR — Protezione dei dati personali

Dal registro dei trattamenti alle risposte pronte quando un interessato vi scrive davvero: ricostruiamo la mappa dei trattamenti su come lavorate oggi e vi lasciamo procedure che il vostro team sa eseguire da solo.

  • Registro dei trattamenti, informative e basi giuridiche
  • Nomine e accordi con i fornitori che trattano dati per vostro conto
  • Procedure per le richieste degli interessati e per le violazioni di dati

Cosa vi consegniamo

  • Mappa delle norme applicabili e del vostro livello di conformità
  • Gap analysis con evidenze raccolte e piano di adeguamento con priorità, tempi e responsabili
  • Politiche, procedure e registri costruiti sui vostri processi reali
  • Affiancamento durante gli audit e le verifiche delle autorità
  • Formazione del personale e degli organi di amministrazione