Firenze 055 0351263 Milano 02 87167152 Roma 06 62296646 info@studiofiorenzi.it
Servizi

Servizi di audit IT e compliance digitale

Audit indipendenti, outsourcing internal audit, verifiche su controlli IT, sicurezza, privacy, intelligenza artificiale, resilienza cyber e prodotti digitali.

Outsourcing

Outsourcing audit IT e internal audit

Esternalizzazione completa o parziale delle attività di audit IT, con pianificazione annuale, verifiche periodiche, raccolta evidenze, interviste, test di controllo, reporting e piani di remediation.

Il servizio è pensato per aziende che non dispongono internamente di competenze tecniche specialistiche o che vogliono rafforzare l’indipendenza delle verifiche.

IT audit

Audit dei controlli IT

Verifiche su access management, segregazione dei ruoli, logging, backup, change management, patch management, endpoint, cloud, infrastrutture, continuità operativa e sicurezza delle informazioni.

Gli output includono evidenze, scoring dei gap, priorità di intervento e indicazioni operative.

GDPR

Audit GDPR e protezione dati

Controlli su accountability, registro trattamenti, ruoli privacy, fornitori, misure tecniche e organizzative, data breach, DPIA, informative, basi giuridiche, conservazione e sicurezza dei dati personali.

AI Act

Audit AI Act e governance dell’intelligenza artificiale

Valutazione dei sistemi di AI utilizzati dall’organizzazione, classificazione dei rischi, governance, documentazione, uso responsabile, controlli, policy interne e misure di supervisione.

NIS2

Audit NIS2

Audit su governance cyber, gestione del rischio, misure tecniche e organizzative, incident response, business continuity, supply chain, formazione, responsabilità e flussi di notifica.

CRA

Audit Cyber Resilience Act

Verifiche per produttori, distributori e operatori coinvolti in prodotti con elementi digitali: requisiti cyber, sicurezza by design, gestione vulnerabilità, documentazione e controlli sul ciclo di vita.

Supply chain

Audit fornitori IT e terze parti

Valutazione di fornitori critici, cloud provider, software house e partner tecnologici tramite questionari, interviste, evidenze, verifiche contrattuali, SLA e misure di sicurezza.

Report

Reporting direzionale e piani di remediation

Produzione di report chiari per management, organi di controllo, compliance e funzioni tecniche, con gap, rischio residuo, priorità, responsabilità, tempi e azioni correttive.

Audit scalabili in base alla tua organizzazione

Possiamo intervenire con un singolo assessment, un piano annuale di audit o un servizio esternalizzato continuativo.

Richiedi informazioni