Audit privacy e protezione dati
Verifiche su ruoli privacy, accountability, misure di sicurezza, trattamenti, DPIA, fornitori, data breach e documentazione.
Studio Fiorenzi supporta aziende, enti e organizzazioni nella progettazione, esecuzione ed esternalizzazione di audit IT, controlli di sicurezza, verifiche di conformità e assessment su GDPR, AI Act, NIS2 e Cyber Resilience Act.
Studio Fiorenzi affianca organizzazioni che vogliono verificare la maturità dei propri sistemi informativi, l’efficacia dei controlli di sicurezza, la robustezza dei processi e la conformità agli obblighi normativi in materia di dati, cybersecurity e tecnologie digitali.
L’attività può essere svolta come audit indipendente, verifica periodica, assessment tematico, supporto a funzioni di internal audit oppure esternalizzazione completa o parziale dei controlli IT.
L’outsourcing dei servizi di internal audit IT consente di accedere a competenze specialistiche, ridurre conflitti di interesse, migliorare l’indipendenza delle verifiche e ottenere evidenze tecniche utili al management, agli organi di controllo, alla compliance e alla sicurezza informatica.
Il risultato è un sistema di audit più concreto, documentato e orientato alla riduzione del rischio.
Verifiche su ruoli privacy, accountability, misure di sicurezza, trattamenti, DPIA, fornitori, data breach e documentazione.
Valutazione di governance, rischi, documentazione, controlli, uso responsabile dell’AI e conformità dei sistemi adottati.
Verifica di misure tecniche, organizzative e gestionali, gestione incidenti, supply chain, continuità e governance cyber.
Controlli su prodotti con elementi digitali, requisiti cyber, gestione vulnerabilità, sicurezza by design e documentazione tecnica.
Verifiche su accessi, log, backup, change management, segregazione dei ruoli, asset, endpoint, cloud, rete e sistemi critici.
Valutazione di fornitori IT, clausole, SLA, misure di sicurezza, continuità, subfornitori, evidenze e rischi contrattuali.
Audit tecnico, sicurezza informatica, digital forensics, incident response e controlli IT
Supporta la verifica tecnica dei controlli, l’analisi della postura cyber e la valutazione delle evidenze digitali.
Profilo Alessandro FiorenziGDPR, contratti, compliance digitale, accountability e governance documentale
Integra gli audit con verifiche giuridiche, privacy, contrattuali e di compliance normativa.
Profilo Avv. Claudia Del ReGovernance, processi, innovation management, modelli organizzativi e controllo
Contribuisce alla progettazione dei processi di audit, dei modelli di controllo e dei piani di miglioramento.
Profilo Dott. Simone FainiLe attività di audit possono essere allineate a normative europee e nazionali, standard di sicurezza, policy interne e requisiti di governance.
Richiedi una valutazione preliminare per definire perimetro, priorità, frequenza dei controlli e output attesi.