Skip to content
AEGRYN

AEGRYN CONSEIL

Gestione del Rischio, e Conformità

Mappiamo, documentiamo e guidiamo l'esposizione regolamentare e operativa della vostra organizzazione, dalla conformità cyber alla governance del rischio.

Contattaci

Perché la consulenza su rischio e conformità?

NIS2, DORA, il regolamento IA dell'UE, il Cyber Resilience Act, la legge svizzera sulla sicurezza delle informazioni: gli obblighi normativi si sono moltiplicati in due anni, con scadenze di conformità sempre più brevi e responsabilità personale per i dirigenti. Molte organizzazioni scoprono la propria esposizione nel momento peggiore, durante un audit, una due diligence o un incidente. Aiutiamo i dirigenti a documentare la propria conformità prima che venga richiesta, e a trasformare un vincolo normativo in un vantaggio dimostrabile verso clienti, assicuratori e investitori.

Il nostro approccio

Non consegniamo un rapporto di conformità teorico. Mappiamo la vostra esposizione reale, documentiamo ciò che già esiste e diamo priorità alle azioni in base al loro impatto normativo e commerciale. Ogni raccomandazione è attuabile, quantificata e assegnata a un responsabile chiaro.

01

Mappatura normativa

Identificazione dei testi applicabili alla vostra organizzazione (NIS2, DORA, AI Act, GDPR/LPD, LSI svizzera, Cyber Resilience Act) in base al vostro settore, dimensione e localizzazione. Prioritizzazione per scadenza e livello di rischio.

02

Diagnosi di conformità

Valutazione del divario tra le vostre pratiche attuali e i requisiti normativi: governance del rischio, gestione degli incidenti, sicurezza della catena di fornitura, documentazione tecnica.

03

Piano di remediation

Roadmap prioritizzata con tappe, responsabili e budget. Distinzione chiara tra ciò che è obbligatorio, ciò che il mercato si aspetta e ciò che resta opzionale.

04

Documentazione e preparazione agli audit

Costruzione di prove di conformità utilizzabili in due diligence, davanti a un regolatore, un assicuratore o un revisore. Trasferimento di competenze ai team interni.

Conformità cyber (NIS2, DORA, Cyber Resilience Act)

Governance IA & conformità al regolamento europeo

Protezione dei dati (GDPR, LPD svizzera)

Gestione dei rischi di terze parti e della catena di fornitura

Continuità operativa e risposta agli incidenti

Preparazione agli audit normativi e alla due diligence

Parliamo della vostra esposizione normativa

Ogni incarico inizia con una diagnosi esaustiva prima di qualsiasi raccomandazione. Documentiamo, misuriamo e consegniamo.

Contattaci