Analisi delle lacune
Confrontiamo uno a uno i controlli del framework obiettivo con la vostra prassi attuale. Ogni controllo è marcato «presente, parziale, assente» e annotato con la sua evidenza.
Quando vi preparate a uno standard o a una normativa chiariamo da dove partire: misuriamo lo stato attuale, ordiniamo le lacune e prepariamo insieme policy ed evidenze. La certificazione spetta a enti accreditati; noi vi prepariamo a quel giorno.
Confrontiamo uno a uno i controlli del framework obiettivo con la vostra prassi attuale. Ogni controllo è marcato «presente, parziale, assente» e annotato con la sua evidenza.
Invece di copiare un modello, scriviamo documenti adatti al vostro modo di lavorare e realmente applicabili dal team. Ogni documento ha un responsabile e una data di revisione.
Ordiniamo per numero di controllo le registrazioni richieste in audit e segnaliamo ciò che manca. Infine un audit simulato ci fa vedere in anticipo le domande a sorpresa.
Da tutti i controlli del framework a quelli pronti per l'audit, l'elenco si affina a ogni fase.
Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.
Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.
Esaminiamo la situazione attuale con i dati e troviamo la vera origine del problema.
Ordiniamo i rilievi per impatto e impegno e chiariamo cosa viene prima.
Mettiamo per iscritto decisioni, impostazioni e processi in modo che altri possano portarli avanti.
Rivediamo insieme il risultato e integriamo il vostro feedback nella versione successiva.
Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.
Raccontaci il progettoNo. Doki non è un ente di certificazione e non rilascia certificati. Il servizio vi prepara all'audit; la decisione dipende dall'audit indipendente dell'ente accreditato che sceglierete.
Sì, per quanto riguarda la sicurezza. Eseguiamo un'analisi dei gap rispetto alle misure tecniche e organizzative richieste da GDPR e NIS2, prepariamo bozze di policy e il piano di notifica degli incidenti, e aiutiamo a colmare le lacune. Le questioni legali, come ad esempio se rientri nell'ambito di applicazione e gli accordi di trattamento dei dati, sono gestiti tramite la valutazione del tuo avvocato.
Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.