Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Novità da PL Consulting
34 risultatiPrimo audit di certificazione ISO 27001: 10 cose da preparare e 10 da non improvvisare
Un Lead Auditor riconosce in mezz'ora se il tuo ISMS respira o è stato rianimato per l'occasione. Ecco cosa preparare e cosa…
NIS2: come capire se la tua azienda è soggetto essenziale o importante
Soggetto essenziale o importante secondo la NIS2? Settori degli allegati, criteri dimensionali del D.Lgs. 138/2024 e un metodo pratico di autovalutazione.
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l'esposizione reale, il decreto NIS2 di dimostrare che le…
Trasparenza retributiva: cosa puoi dire davvero quando un dipendente chiede quanto guadagnano i colleghi
Il d.lgs. 96/2026 dà al lavoratore il diritto di conoscere i livelli retributivi medi, non lo stipendio del collega. Fra le due…
I KPI della UNI/PdR 125:2022 spiegati: cosa misura davvero la certificazione della parità di genere
La UNI/PdR 125:2022 non è una dichiarazione di intenti: è un sistema di indicatori quantitativi con soglia minima del 60%. Ecco come…
Art. 22 GDPR e decisioni automatizzate: cosa dicono Garante e Corte UE, e perché è una questione di gestione del rischio
Divieto, eccezioni e garanzie dell'art. 22 GDPR, le sentenze SCHUFA e Dun & Bradstreet, i provvedimenti del Garante da Foodinho a Hera…
Data breach: cosa fare nelle prime 24 ore
Contenimento, valutazione del rischio, chi coinvolgere e la timeline verso la notifica al Garante entro 72 ore: la guida operativa alle prime…
ISO 42001: i 5 malintesi più comuni sull’AI management system
I cinque malintesi più comuni sulla ISO 42001 e sull'AI management system, chiariti da chi implementa sistemi di gestione da oltre dieci…
BIM negli appalti pubblici: soglia a 2 milioni e le linee guida MIT 2026
L'obbligo di gestione informativa digitale negli appalti pubblici: la soglia è di 2 milioni di euro sul costo presunto dei lavori dal…
Il catasto della Romania è fermo da due settimane: credenziali valide e backup nel posto sbagliato
Il 14 luglio un attacco all'agenzia catastale rumena ha bloccato il mercato immobiliare di un intero Paese. Non è servito un capolavoro…
Il ‘kit privacy’ comprato online: perché il modello a pochi euro non ti salva da una sanzione
Il kit privacy in saldo vende carta al posto della sostanza. Ecco perché il modello generico crolla davanti al Garante o a…
I 7 errori più comuni al primo audit ISO 27001 (visti da un Lead Auditor)
SoA da template, asset dimenticati, backup mai provati con un restore: i sette errori che un Lead Auditor incontra a quasi ogni…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.