GDPR · NIS2 · DORA · AI ACT · ISO/IEC 27001 · D.LGS. 231

Ogni norma ha un articolo. Ogni rischio, una risposta.

Consulenza specializzata in protezione dei dati e conformità normativa per aziende, studi professionali e pubbliche amministrazioni. Dall'analisi del rischio alla gestione degli incidenti, fino alla formazione dei team.

Con oltre otto anni di esperienza come Responsabile della Protezione dei Dati, DPIA Manager e consulente legale in ambito privacy e cybersecurity, offro supporto concreto nella gestione della compliance normativa: valutazioni d'impatto, gestione dei data breach, rapporti con le Autorità di controllo e programmi di formazione interna. Attualmente Gestore dei Rischi Aziendali con focus su GDPR, DORA, AI Act e NIS2.

Un quadro normativo, sei ambiti di intervento.

REG. (UE) 2016/679

Protezione dei dati — GDPR

Registro dei trattamenti, DPIA, gestione dei data breach e rapporti con le Autorità Garante, italiane ed estere. Informative, policy e procedure di raccolta del consenso.

DIR. (UE) 2022/2555

Sicurezza delle reti — NIS2

Gap analysis rispetto agli obblighi normativi, piani di remediation e integrazione dei requisiti di sicurezza nei processi IT aziendali.

D.LGS. 24/2023 · 231/2001

Whistleblowing & Modelli 231

Gestione della piattaforma di segnalazione, conduzione delle indagini interne e coordinamento con gli organismi di vigilanza.

ISO/IEC 27001

Sistemi di gestione della sicurezza

Applicazione operativa dei framework NIST, COBIT e ITIL per la definizione di policy di sicurezza delle informazioni e piani di audit.

REG. (UE) 2022/2554

Resilienza operativa digitale — DORA

Valutazione della conformità dei fornitori IT critici, gestione del rischio terze parti e reporting periodico verso il management.

REG. (UE) 2024/1689

Intelligenza artificiale — AI Act

Analisi delle implicazioni legali dei sistemi algoritmici, valutazione dei rischi nel machine learning e conformità dei sistemi di IA in azienda.

Percorso professionale

Gestore dei Rischi Aziendali

Moltiply Group S.p.A · Milano
Governance & regulatory compliance: monitoraggio del quadro normativo (GDPR, DORA, AI Act, NIS2), gap analysis e piani di remediation, framework ISO/IEC 27001, NIST, COBIT e ITIL.

Consulente Giuridico

Diverse società e gruppi imprenditoriali · Milano
DPIA Manager e coordinatore delle valutazioni d'impatto; gestione degli incidenti (Data Breach Manager); referente per le notifiche alle Autorità Garante italiane ed estere; Whistleblowing Manager.

Consulente Cyber Specialist

Studio Legale Bassi Del Moro · Milano
Analisi e gestione del rischio cibernetico secondo standard NIST, COBIT, ISO 27000 e ISO 31000; sviluppo di policy di sicurezza e definizione della strategia di cybersecurity aziendale.

Responsabile della Protezione dei Dati

Diverse società e gruppi imprenditoriali · Milano
Definizione di policy e Modelli Organizzativi di gestione privacy; valutazioni d'impatto internazionali; gestione dei data breach; coordinamento con DPO di gruppo internazionale; programmi di formazione.

Formatore

Docente in corsi relativi al GDPR e alla protezione dei dati e delle informazioni. Co-relatore in corsi universitari e post-laurea, tra cui percorsi su come realizzare una valutazione d'impatto (DPIA) ai sensi dell'art. 35 GDPR e su come impostare ed eseguire un piano di audit in ambito GDPR.

Ambiti di competenza

Data protection

GDPR & Codice Privacy DPIA Data Breach Handling Privacy by Design Registro dei trattamenti

Governance & risk

ISO/IEC 27001 NIST Cybersecurity Framework COBIT ITIL Third-Party Risk Management

Compliance & formazione

Whistleblowing Management Policy Making Internal Auditing Reporting al Board Formazione aziendale

Titoli e percorsi di specializzazione

Master di 2° livello in Cybersecurity e Protezione dei Dati
Università Statale di Milano
Laurea Magistrale a ciclo unico in Giurisprudenza
Università Statale di Milano
Corso di perfezionamento in Data Protection e Data Governance
Università Statale di Milano
Corso di perfezionamento in Legal Tech, AI e Blockchain
Università Statale di Milano
Contatti

Per una consulenza normativa.

Partita IVA
IT03778140131
Email
L'indirizzo è protetto dallo scraping automatico e viene generato solo su richiesta.