GDPR · NIS2 · DORA · AI ACT · ISO/IEC 27001 · D.LGS. 231

Una rete di esperti per orientarsi tra le norme.

STARLEX riunisce professionisti specializzati in consulenza legale e informatica per la conformità normativa: dalla protezione dei dati alla sicurezza delle informazioni, dalla resilienza digitale all'intelligenza artificiale.

STARLEX è una rete di professionisti che affianca aziende, studi professionali e pubbliche amministrazioni nella gestione della compliance normativa, unendo competenze legali e informatiche in un unico punto di riferimento: valutazioni d'impatto, gestione dei data breach, rapporti con le Autorità di controllo e programmi di formazione interna.

Un quadro normativo, sei ambiti di intervento.

REG. (UE) 2016/679

Protezione dei dati — GDPR

Registro dei trattamenti, DPIA, gestione dei data breach e rapporti con le Autorità Garante, italiane ed estere. Informative, policy e procedure di raccolta del consenso.

DIR. (UE) 2022/2555

Sicurezza delle reti — NIS2

Gap analysis rispetto agli obblighi normativi, piani di remediation e integrazione dei requisiti di sicurezza nei processi IT aziendali.

D.LGS. 24/2023 · 231/2001

Whistleblowing & Modelli 231

Gestione della piattaforma di segnalazione, conduzione delle indagini interne e coordinamento con gli organismi di vigilanza.

ISO/IEC 27001

Sistemi di gestione della sicurezza

Applicazione operativa dei framework NIST, COBIT e ITIL per la definizione di policy di sicurezza delle informazioni e piani di audit.

REG. (UE) 2022/2554

Resilienza operativa digitale — DORA

Valutazione della conformità dei fornitori IT critici, gestione del rischio terze parti e reporting periodico verso il management.

REG. (UE) 2024/1689

Intelligenza artificiale — AI Act

Analisi delle implicazioni legali dei sistemi algoritmici, valutazione dei rischi nel machine learning e conformità dei sistemi di IA in azienda.

Come lavoriamo

01

Analisi normativa

Mappatura del quadro normativo applicabile e delle criticità specifiche dell'organizzazione.

02

Valutazione del rischio

Gap analysis, valutazioni d'impatto (DPIA) e definizione delle priorità di intervento.

03

Implementazione

Redazione di policy, procedure e modelli organizzativi; supporto nella gestione degli incidenti.

04

Monitoraggio continuo

Audit periodici, aggiornamento normativo e formazione dei team interni.

Aree di competenza del network

Data protection

GDPR & Codice Privacy DPIA Data Breach Handling Privacy by Design Registro dei trattamenti

Governance & risk

ISO/IEC 27001 NIST Cybersecurity Framework COBIT ITIL Third-Party Risk Management

Compliance & formazione

Whistleblowing Management Policy Making Internal Auditing Reporting al Board Formazione aziendale
Contatti

Per una consulenza normativa.

Partita IVA
IT03778140131
Email
L'indirizzo è protetto dallo scraping automatico e viene generato solo su richiesta.