Competenze per la tua impresa
Consulenza per la compliance normativa e volontaria,
audit e formazione

> Auditing
Audit di gap analysis, audit interni e audit di seconda parte sui sistemi di gestione.
> Training
Formazione sulla sicurezza delle informazioni, protezioni dati personali e standard volontari.
> Compliance normativa
Supporto nel garantire la compliance normativa in ambito sicurezza delle informazioni e protezione dati personali.
> Sistemi di Gestione e responsabile del sistema di gestione
Consulenza per l’implementazione di sistemi di gestione sulla base di standard volontari o normative cogenti e su richiesta presa in carico della nomina a responsabile del sistema esterno.
> Servizi Personalizzati
Servizi personalizzati sulla base delle necessità del cliente negli ambiti di competenza dello Studio TSC.
Servizi di Consulenza
AUDITING
Audit di gap analysis, audit interni e audit di seconda parte sui sistemi di gestione.
Tutti gli audit sono effettuati da personale qualificato e secondo quanto previsto dalla ISO 19011, linea guida internazionali per la gestione e la conduzione degli audit.
Gli audit possono essere eseguiti in relazione ad una normativa cogente, ad uno standard volontario o rispetto a checklist proprietarie.
Gli audit sono effettuati tramite analisi documentali e interviste.
Effettuiamo audit su GDPR, ISO 9001, ISO 27001 e relative estensioni, NIS2, TISAX e altre ancora.
Gap Analysis
Primo Assesment: presso aziende che non hanno mai affrontato la conformità alla normativa, allo standard o a requisiti specifici richiesti da un cliente.
L’attività è sempre effettuata presso il/i sito/i aziendale/i, salvo diversa specifica richiesta del cliente.
Audit interno
Assesment presso aziende che hanno già un sistema di gestione o misure che regolamentano come affrontare la compliance normativa. Allo Studio TSC è richiesto di verificare la corretta applicazione di quanto previsto dallo standard, dalla norma cogente o dalla checklist proprietaria e di verificare la corretta applicazione delle procedure interne.
Audit di seconda parte
Effettuiamo audit a nome dei nostri clienti presso i loro fornitori per verificare la conformità dei fornitori alle richieste dei nostri clienti e agli standard che hanno adottato o hanno chiesto di adottare.
Supportiamo i nostri clienti nella redazione di self-assesment ricevute da clienti o nella gestione degli audit in presenza da parte degli stessi.
TRAINING
Formazione su NIS2, GDPR, standard volontari e tematiche affini, compresi corsi ad hoc per i responsabili di sistema e referente privacy o su tematiche specifiche richieste dal cliente.
Il materiale formativo è concordato con il cliente: partendo dalla vostra esigenza condividiamo con voi il materiale per personalizzarlo con esempi operativi sulla base della vostra realtà.
I corsi sono effettuati in presenza o online e su richiesta sono forniti attestati di partecipazione.
COMPLIANCE NORMATIVA
Supporto nel garantire la compliance normativa in ambito sicurezza delle informazioni e protezione dati personali
Sistema di Gestione coerente con la normativa
NIS2, GDPR, D. Lgs. 231
Gap Analysis
Verifica dello stato dell’arte di compliance.
Implementazione di azioni correttive
Supporto nella implementazione delle azioni correttive necessarie emerse da gap analysis.
Training
Dove necessario è effettuata anche formazione ai dipendenti.
Audit interno
Verifica del completamento delle attività previste da gap analysis e stato di conformità adeguato alla normativa di riferimento.
- Svolgimento di un iter completo di audit interni con relativa redazione del rapporto con risultati e carenze;
- Supporto nell’aggiornamento dell’analisi dei rischi;
- Supporto alla stesura del Riesame della Direzione;
- Partecipazione all’audit di terza parte.
DPO
Su nomina è effettuato il servizio di DPO che include le attività di cui sopra, condivisione di pareri su richiesta specifica, relazione annuale e supporto nella gestione di Data Breach e interfaccia con il Garante.
Whistleblowing
Nomina come ente terzo per la gestione di segnalazioni in ottemperanza al D. Lgs. 24/2023.
SISTEMI DI GESTIONE
Consulenza per l’implementazione di sistemi di Gestione volontari sulla base di standard o normative cogenti e su richiesta presa in carico della nomina da responsabile del sistema esterno
Consulenza per l’implementazione di sistemi di Gestione
Gap Analysis
Verifica dello stato dell’arte di compliance allo standard.
Implementazione di azioni correttive
Supporto nella implementazione delle azioni correttive necessarie emerse da gap analysis.
Training
Formazione ai dipendenti e responsabili del Sistema di Gestione.
Audit interno
Verifica del completamento delle attività previste da gap analysis e stato di conformità adeguato alla normativa di riferimento.
Audit di terza parte
Su richiesta presenza e supporto durante l’audit di terza parte effettuato dall’ente di certificazione per il rilascio della certificazione o label.
Responsabile di Sistema di gestione
Su Nomina è effettuato il servizio di responsabile esterno di Sistema di Gestione (es External CISO).

