LA VALORIZZAZIONE DEI SISTEMI DI GESTIONE AZIENDALE

Governance significa mantenere elevati i livelli prestazionali di processi organizzativi e informativi del sistema di gestione aziendale per garantire la continuità del business mediante la protezione del know-how aziendale e la gestione dei rischi che minacciano i flussi informativi.

LA NOSTRA CONSULENZA SI ATTIENE AI PRINCIPALI STANDARD E NORME NAZIONALI E INTERNAZIONALI

  • ISO 9001

    Sistema di Gestione per la Qualità

  • ISO 14001

    Sistema di Gestione Ambientale

  • ISO 13485

    Sistema di Gestione per la Qualità – Dispositivi Medici

  • ISO/IEC 27001

    Sistema di Gestione per la Sicurezza delle Informazioni e relative best practices ISO/IEC 27017, ISO/IEC 27018 e ISO/IEC 27701

  • ISO/IEC 20000-1

    Sistema di Gestione dei Servizi IT

  • ISO 22301

    Sistema di Gestione per la Continuità Operativa

  • ISO 30415

    Gestione delle risorse umane – Diversità e inclusione

  • Industria 4.0
  • ITIL v4

    IT Infrastructure Library

  • OWASP – ASVS

    Application Security Verification Standard

  • OWASP – WSATG

    Web Security Application Testing Guide

  • OWASP – TOP 10
  • Regolamento UE 679/2016 (GDPR)
  • Regolamento UE Dispositivi Medici MDR 2017/745
  • SA 8000

    Responsabilità Sociale

  • Servizio di conservazione a norma
  • UNI PdR 125

    Linee guida sul Sistema di Gestione per la parità di genere

Consulenza di compliance alla normativa NIS2

Offriamo un servizio personalizzato
in supporto alle aziende

per l’adeguamento ai requisiti normativi
e accrescere il proprio
empowerment sulla gestione del rischio

ANALIZZIAMO

I PROCESSI ORGANIZZATIVI AZIENDALI

PROGETTIAMO

IL SISTEMA DI GESTIONE PIU’ IDONEO

TUTELIAMO

IL KNOW-HOW AZIENDALE E LA BUSINESS CONTINUITY

PROGETTIAMO ED EROGHIAMO CORSI DI FORMAZIONE

Sicurezza delle Informazioni e Cyber Security

Qualità

Business Continuity

Gestione del Servizio / ITILv4

Protezione dei dati personali

SERVIZIO CONSULENZA DISPOSITIVI MEDICI

Consulenza nel settore dei dispositivi medici, integrando la ISO 9001 con la norma ISO 13485 che si applica a tutte le organizzazioni coinvolte a vario titolo nella progettazione, produzione, distribuzione e installazione di dispositivi medici.

ATTIVITA’ VA/PT

Consulenza per attività di VA/PT applicativo mediante l’identificazione di vulnerabilità nel software, applicando le metodologie OWASP per il testing.
Coordinamento in subappalto di attività di VA/PT infrastrutturale.

SERVIZIO SAAS PER ANALISI DEL RISCHIO

Utilizzo esclusivo dell’applicativo ERA come servizio Saas, per predisporre Analisi di Rischio e relativi Trattamenti negli schemi di gestione oggetto delle consulenze.

ASSESSMENT, PROGETTAZIONE E IMPLEMENTAZIONE

del sistema di gestione più idoneo a governare i processi organizzativi aziendali anche valutando integrazioni in ottica di miglioramento continuo

AUDIT DI PRIMA O DI SECONDA PARTE

consistente nella valutazione di sistemi di gestione in qualità di auditor interno e valutazioni di sistemi di gestione o di processi, per conto del cliente sui propri fornitori

AUDIT DI TERZA PARTE E VALUTAZIONI DI CONFORMITA’

presso enti di certificazione che si avvalgono dei nostri consulenti in possesso della qualifica di Lead Auditors

ERA

LA SOLUZIONE DI ANALISI DEL RISCHIO

APPLICATIVO WEB PER ANALISI, VALUTAZIONE E TRATTAMENTO DEL RISCHIO PER LA SICUREZZA DELLE INFORMAZIONI