Servizi · Consulenza

Conformità normativa, dall'analisi al mantenimento

GDPR, ISO/IEC 27001 e NIS2: analizziamo la situazione dell'azienda, costruiamo il piano di adeguamento e la accompagniamo fino a documenti e misure in funzione, poi la teniamo aggiornata.

Due consulenti e una cliente al tavolo con un raccoglitore e documenti spuntati, accanto a uno scudo con la spunta e a una lavagna con una checklist

GDPR e protezione dei dati

Il regolamento europeo sui dati personali vale per ogni azienda: la differenza la fa come lo si applica.

Una persona chiude con un lucchetto gigante una cartella di documenti, una collega controlla un modulo con le caselle spuntate
Protezione dei dati personali

Registri, informative e procedure che reggono un controllo

Mappiamo i trattamenti, aggiorniamo registro, informative e nomine, valutiamo i rischi e, dove serve, la valutazione d'impatto (DPIA). Impostiamo la procedura per le violazioni dei dati e formiamo il personale; se l'azienda deve nominare un DPO, aiutiamo a capirlo e lo supportiamo.

  • Registro dei trattamenti
  • Informative e nomine
  • DPIA
  • Data breach

ISO/IEC 27001: il sistema di gestione della sicurezza

Lo standard internazionale per la sicurezza delle informazioni è volontario e certificabile, e sempre più spesso lo chiedono clienti e gare.

Un team compone un grande ciclo di frecce colorate accanto a uno scudo, a uno scaffale di raccoglitori e a un attestato incorniciato con il sigillo
Percorso di certificazione

Dalla gap analysis all'audit dell'ente

Confrontiamo l'azienda con i requisiti della norma, definiamo perimetro e analisi dei rischi, scriviamo politiche, procedure e Dichiarazione di applicabilità, accompagniamo l'attuazione dei controlli e svolgiamo l'audit interno prima della verifica dell'ente di certificazione accreditato.

  • Gap analysis
  • Analisi dei rischi
  • Dichiarazione di applicabilità
  • Audit interno

NIS2: sicurezza per i soggetti essenziali e importanti

La direttiva europea, recepita in Italia con il D.Lgs. 138/2024, estende gli obblighi di cybersicurezza a molti più settori e aziende.

Una persona sorveglia uno schermo di monitoraggio con una campanella di allarme, un collega collega i cavi di rete a un grande scudo, accanto a un server e a un orologio
Cybersicurezza NIS2

Capire se ti riguarda, poi adeguarsi

Verifichiamo se l'azienda rientra tra i soggetti essenziali o importanti, la seguiamo nella registrazione sulla piattaforma dell'Agenzia per la Cybersicurezza Nazionale e impostiamo misure di gestione del rischio, sicurezza della catena di fornitura e procedure di notifica degli incidenti, con la formazione degli organi di amministrazione.

  • Verifica di applicabilità
  • Registrazione ACN
  • Gestione del rischio
  • Notifica degli incidenti

Come lavoriamo

Quattro fasi, le stesse per ogni norma: così un percorso prepara anche il successivo.

  1. Fase 1

    Analisi

    Fotografia di dati, sistemi, documenti e responsabilità: dove l'azienda è già in regola e dove no.

  2. Fase 2

    Piano

    Le azioni in ordine di rischio, con tempi, responsabili e costi chiari.

  3. Fase 3

    Attuazione

    Documenti, procedure e misure tecniche, con il settore Infrastruttura & Sicurezza per la parte tecnica.

  4. Fase 4

    Mantenimento

    Revisioni periodiche, formazione e supporto agli audit, perché norme e azienda cambiano.

  • Whistleblowing

    Il canale di segnalazione richiesto dal D.Lgs. 24/2023, con il software Whistleblower sviluppato dal gruppo.

  • AI Act

    Per chi usa l'intelligenza artificiale: mappatura degli obblighi e formazione del personale.

  • Misure tecniche

    Backup, controllo degli accessi, monitoraggio e risposta agli incidenti, realizzati dal settore Infrastruttura & Sicurezza.

Domande frequenti

Consulenza: le domande più comuni

La NIS2 si applica alla mia azienda?

Dipende dal settore e dalle dimensioni. La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024, riguarda i soggetti essenziali e importanti dei settori elencati dal decreto, di norma medie e grandi imprese, con alcune eccezioni anche per realtà più piccole. La verifica è il primo passo della nostra analisi.

Che differenza c'è tra GDPR e ISO/IEC 27001?

Il GDPR è un regolamento europeo obbligatorio che tutela i dati personali; la ISO/IEC 27001 è uno standard internazionale volontario per gestire la sicurezza di tutte le informazioni dell'azienda, certificabile da un ente accreditato. Conviene lavorarci insieme, perché molte misure servono a entrambi.

Vige rilascia la certificazione ISO/IEC 27001?

No. La certificazione la rilascia un ente di certificazione accreditato, dopo il proprio audit. Vige accompagna l'azienda nel percorso: analisi, documenti, attuazione dei controlli e audit interno prima della verifica.

Quanto dura un percorso di adeguamento?

Dipende dalle dimensioni dell'azienda, dal numero di sedi e di sistemi e da quanto è già in ordine. Fasi e tempi li definiamo dopo l'analisi iniziale, nel piano di adeguamento.

Chi segue il progetto?

Il settore consulenza di Vige, con il supporto del settore Infrastruttura e sicurezza per le misure tecniche come backup, controllo degli accessi e monitoraggio.

Vuoi sapere a che punto è la tua azienda?

Partiamo da un'analisi della situazione: ti diciamo cosa manca, in che ordine intervenire e con quali tempi.