Ogni norma ha un articolo. Ogni rischio, una risposta.
Consulenza specializzata in protezione dei dati e conformità normativa per aziende, studi professionali e pubbliche amministrazioni. Dall'analisi del rischio alla gestione degli incidenti, fino alla formazione dei team.
Con oltre otto anni di esperienza come Responsabile della Protezione dei Dati, DPIA Manager e consulente legale in ambito privacy e cybersecurity, offro supporto concreto nella gestione della compliance normativa: valutazioni d'impatto, gestione dei data breach, rapporti con le Autorità di controllo e programmi di formazione interna. Attualmente Gestore dei Rischi Aziendali con focus su GDPR, DORA, AI Act e NIS2.
Un quadro normativo, sei ambiti di intervento.
Protezione dei dati — GDPR
Registro dei trattamenti, DPIA, gestione dei data breach e rapporti con le Autorità Garante, italiane ed estere. Informative, policy e procedure di raccolta del consenso.
Sicurezza delle reti — NIS2
Gap analysis rispetto agli obblighi normativi, piani di remediation e integrazione dei requisiti di sicurezza nei processi IT aziendali.
Whistleblowing & Modelli 231
Gestione della piattaforma di segnalazione, conduzione delle indagini interne e coordinamento con gli organismi di vigilanza.
Sistemi di gestione della sicurezza
Applicazione operativa dei framework NIST, COBIT e ITIL per la definizione di policy di sicurezza delle informazioni e piani di audit.
Resilienza operativa digitale — DORA
Valutazione della conformità dei fornitori IT critici, gestione del rischio terze parti e reporting periodico verso il management.
Intelligenza artificiale — AI Act
Analisi delle implicazioni legali dei sistemi algoritmici, valutazione dei rischi nel machine learning e conformità dei sistemi di IA in azienda.