SIS INFORMATICA – COMPLIANCE & GOVERNANCE
✅ GDPR ✅ Ai Act ✅ ISO 27001 ✅ ISO 42001 ✅ Nis 2
REG. UE 2016/679 — PROTEZIONE DEI DATI PERSONALI
Un Data Protection Officer esterno e sempre raggiungibile, che conosce davvero la vostra organizzazione. Costruiamo e manteniamo nel tempo il sistema privacy: dai registri dei trattamenti alle valutazioni d’impatto, dalla formazione del personale alla gestione di eventuali data breach.
✓DPO esterno qualificato, punto di contatto unico per dipendenti, clienti e Garante Privacy
✓Registri dei trattamenti, DPIA e informative sempre aggiornati e coerenti con l’attività reale
✓Procedure di gestione del data breach e affiancamento in caso di ispezioni o segnalazioni
REG. UE 2024/1689 — INTELLIGENZA ARTIFICIALE
Vi aiutiamo ad adottare l’intelligenza artificiale senza correre rischi inutili: mappiamo i sistemi di IA già in uso o in valutazione, ne definiamo il livello di rischio e costruiamo policy interne chiare per un utilizzo responsabile, anche da parte dei fornitori.
✓Mappatura e classificazione dei sistemi di IA secondo i livelli di rischio dell’AI Act
✓Policy interne per l’uso responsabile dell’IA generativa e dei sistemi automatizzati
✓Due diligence sui fornitori di soluzioni IA e supporto continuo nel ciclo di vita del sistema
ISO/IEC 27001:2022 — Sicurezza delle informazioni
REG. UE 2024/1689 — INTELLIGENZA ARTIFICIALE
Costruiamo insieme a voi un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) realmente utilizzabile, non solo documentale: dall’analisi del rischio alla stesura delle policy, fino all’affiancamento durante l’audit di certificazione e il mantenimento nel tempo.
✓Analisi del rischio e progettazione del Sistema di Gestione della Sicurezza delle Informazioni
✓Documentazione, controlli e procedure pronte per l’audit di certificazione
✓Sorveglianza periodica e miglioramento continuo del sistema certificato
ISO/IEC 42001:2023 — Sistemi di gestione per l’IA
Il primo standard internazionale dedicato alla gestione dell’intelligenza artificiale in azienda. Vi guidiamo nella costruzione di un Sistema di Gestione per l’IA (AIMS) che collega obiettivi di business, etica e requisiti normativi, preparando l’organizzazione alla certificazione.
✓Costruzione del Sistema di Gestione per l’Intelligenza Artificiale (AIMS)
✓Allineamento tra strategia di business, principi etici e requisiti normativi sull’IA
✓Preparazione alla certificazione e definizione del piano di miglioramento continuo
Direttiva NIS2 — UE 2022/2555
La componente tecnica che rende concreta ogni policy di conformità: verifica delle vulnerabilità, monitoraggio continuo, piani di continuità operativa e formazione del personale, per essere pronti agli obblighi della Direttiva NIS2 e a un panorama di minacce in continua evoluzione.
✓Vulnerability assessment, penetration test e monitoraggio continuo dei sistemi
✓Piani di backup, disaster recovery e procedure di risposta agli incidenti
✓Adeguamento agli obblighi NIS2 e formazione del personale sulla consapevolezza del rischio
IL METODO
Lo stesso metodo, applicato a ciascuno dei cinque ambiti, per arrivare a una conformità reale e non solo documentale.
PERCHÈ SIS INFORMATICA?
Lo stesso metodo, applicato a ciascuno dei cinque ambiti, per arrivare a una conformità reale e non solo documentale.
PERCHÈ SIS INFORMATICA?
Lo stesso metodo, applicato a ciascuno dei cinque ambiti, per arrivare a una conformità reale e non solo documentale.
0573 934338, Via Enrico Fermi 1/A int.22, 51100 Pistoia dpo@sisinformatica.it