Siamo un collaudato TEAM di professionisti certificati che, da quasi 30 anni, si occupa di Data Protection, Information Security, IT Compliance, Innovazione Tecnologica, Formazione Privacy e specialistica ITC, Processi di Digitalizzazione, IT Governance, Security & Compliance Frameworks, Distributed Ledger Tecnology e Blockchains Appliances.
SVOLGIAMO ANCHE RUOLI DI RPD – RESPONSABILE DELLA PROTEZIONE DI DATI PERSONALI (DPO – DATA PROTECTION OFFICER) PER ALCUNE IMPORTANTI E SELEZIONATE ORGANIZZAZIONI ITALIANE.
I componenti dello studio professionale fanno parte delle associazioni di settore più rappresentative, quali Associazione Informatici Professionisti, AssoDPO, FederPrivacy ed hanno svolto formazione di alto livello, come vari corsi presso il Garante Privacy, Master come il “Corso di Formazione Manageriale Data Protection Officer” presso il CNR di Pisa, “corso Privacy Officer” ecc.; hanno ottenuto e mantengono varie tipologie di certificazioni specialistiche, quali la recente UNI 11697:2017 profilo DPO, Privacy Officer TUV, ed altre attestazioni inerenti agli ambiti Information Security, Data Protection & CyberSecurity.
Disponiamo delle competenze giuridiche, organizzative, informatiche e tecnologiche per supportare le imprese e le organizzazioni ad operare al meglio, nel rispetto delle normative vigenti e riducendo al minimo i rischi operativi e cyber.
Basiamo il nostro lavoro sul codice deontologico delle nostre associazioni professionali e siamo impegnati a rispettarne i codici di condotta adottati; operiamo sempre in aderenza alle normative e nel rispetto dei diritti di tutti i soggetti interessati e/o coinvolti nel nostro lavoro di consulenza.
Siamo fermamente convinti che proteggere i dati personali sia una necessità strategica di ogni organizzazione, che tale necessità determini un valore aggiunto, e che questo sia essenziale per garantire lo sviluppo futuro della nostra economia europea, basata essenzialmente sui dati e sui servizi digitali.
Abbiamo competenze in Sicurezza delle Informazioni, Procedure di Compliance IT & Dataprotection, Sistemi di Gestione, Modelli Organizzativi, Proactive Security, Incident Response, Audit, DataManagement, Formazione in ambiti ITC, GDPR e DataProtection, Consulenze Tecniche di Parte (CTP), Computer Forensic, Security & Vulnerability Assessment, Penetration Test, Vulnerability Scan, Security Enforcement, Frameworks & Standards internazionali e Certificazioni IT, sia in ambito di processi che di competenze delle persone.
Operiamo in gran parte del territorio nazionale; molto spesso siamo in Lazio, Umbria, Emilia Romagna, Liguria, Lombardia, Piemonte, Veneto, Val d’Aosta e talvolta anche in Svizzera; di solito riusciamo a conciliare gli impegni lavorativi con le visite presso le nuove aziende; siamo ormai organizzati per lavorare al meglio anche in telepresenza, per cui possiamo fare un incontro virtuale tramite Zoom, WebEx o altri strumenti di videoconferenza mainstream.
Da maggio 2018 , a seguito della piena applicazione del Regolamento UE 679/2016 (GDPR) ricopriamo incarichi di Responsabile della Protezione dei Dati – Data Protection Officer per alcune selezionate aziende ed organizzazioni operanti nei settori Information Tecnology, Cloud Providers, Software as a Service, Medicale, Health Care, Centri Medici Diagnostici, Real Estate, Sicurezza e Videosorveglianza Urbana, Booking & Tourist Reservation, Biglietteria OnLine, Vacation Rental Software, Industriale e Produttivo, Ricerca & Alta Tecnologia, Smart City, Videosorveglianza intelligente, Monitoraggio del Traffico e Sicurezza Stradale; per tali ruoli abbiamo sottoscritto una specifica ed autorevole copertura assicurativa.
UNA SELEZIONE DEGLI ARTICOLI PROPOSTI DALLO STUDIO PROFESSIONALE
Protezione delle banche dati: le nuove linee guida dell’ACN per una resilienza avanzata
L’Agenzia per la Cybersicurezza Nazionale (ACN) ha recentemente pubblicato le “Linee guida per il rafforzamento…
Nuovo Codice di Condotta per Produttori di Software Gestionale
Il recente Codice di Condotta, promosso da AssoSoftware ed approvato dal Garante per la Protezione…
Norme ISO: basi per NIS2, ma insufficienti
La Direttiva NIS2 rappresenta un passo cruciale per rafforzare la sicurezza informatica nell’Unione Europea, imponendo…
DataBreach INPS servizi
Il 18 novembre 2024, INPS Servizi sarebbe stata oggetto di un attacco informatico presumibilmente di…
ISO/IEC 27701:2024 – un SGPDP autonomo
Con la futura pubblicazione della ISO/IEC 27701:2024, la gestione della protezione dei dati personali subirà…
Penetration Test vs Vulnerability Assessment
In ambito sicurezza informatica, i termini “penetration test” e “vulnerability assessment” vengono spesso usati in…