AEGRYN CONSEIL
Gestione del Rischio, e Conformità
Mappiamo, documentiamo e guidiamo l'esposizione regolamentare e operativa della vostra organizzazione, dalla conformità cyber alla governance del rischio.
ContattaciPerché la consulenza su rischio e conformità?
NIS2, DORA, il regolamento IA dell'UE, il Cyber Resilience Act, la legge svizzera sulla sicurezza delle informazioni: gli obblighi normativi si sono moltiplicati in due anni, con scadenze di conformità sempre più brevi e responsabilità personale per i dirigenti. Molte organizzazioni scoprono la propria esposizione nel momento peggiore, durante un audit, una due diligence o un incidente. Aiutiamo i dirigenti a documentare la propria conformità prima che venga richiesta, e a trasformare un vincolo normativo in un vantaggio dimostrabile verso clienti, assicuratori e investitori.
Il nostro approccio
Non consegniamo un rapporto di conformità teorico. Mappiamo la vostra esposizione reale, documentiamo ciò che già esiste e diamo priorità alle azioni in base al loro impatto normativo e commerciale. Ogni raccomandazione è attuabile, quantificata e assegnata a un responsabile chiaro.
Mappatura normativa
Identificazione dei testi applicabili alla vostra organizzazione (NIS2, DORA, AI Act, GDPR/LPD, LSI svizzera, Cyber Resilience Act) in base al vostro settore, dimensione e localizzazione. Prioritizzazione per scadenza e livello di rischio.
Diagnosi di conformità
Valutazione del divario tra le vostre pratiche attuali e i requisiti normativi: governance del rischio, gestione degli incidenti, sicurezza della catena di fornitura, documentazione tecnica.
Piano di remediation
Roadmap prioritizzata con tappe, responsabili e budget. Distinzione chiara tra ciò che è obbligatorio, ciò che il mercato si aspetta e ciò che resta opzionale.
Documentazione e preparazione agli audit
Costruzione di prove di conformità utilizzabili in due diligence, davanti a un regolatore, un assicuratore o un revisore. Trasferimento di competenze ai team interni.
Conformità cyber (NIS2, DORA, Cyber Resilience Act)
Governance IA & conformità al regolamento europeo
Protezione dei dati (GDPR, LPD svizzera)
Gestione dei rischi di terze parti e della catena di fornitura
Continuità operativa e risposta agli incidenti
Preparazione agli audit normativi e alla due diligence
Parliamo della vostra esposizione normativa
Ogni incarico inizia con una diagnosi esaustiva prima di qualsiasi raccomandazione. Documentiamo, misuriamo e consegniamo.
Contattaci