SERVIZI
Portare un prodotto industriale sul mercato europeo, conforme e senza sorprese
Ogni pacchetto ha un perimetro chiuso, una durata dichiarata e un output che conosci prima di iniziare. Niente audit a tempo indeterminato: sai cosa ricevi e quando.
- Un cliente OEM ti chiede la conformità in fase di vendor qualification, e senza non entri in gara.
- Hai adottato l'AI in processi o prodotti senza sapere cosa impone davvero l'AI Act.
- Hai prodotti già sul mercato e la scadenza CRA dell'11 settembre riguarda anche loro.
- Devi formare il team — su AI, su IEC 62443, o sulle due cose insieme.
Sotto, i pacchetti raggruppati per bisogno. Se non sai in quale ti riconosci, si parte dal Regulatory Spark.
SCADENZA · 11 SETTEMBRE 2026
CRA Reporting Ready — il processo di segnalazione, pronto in tre settimane
Dall'11 settembre ogni produttore di prodotti con elementi digitali sul mercato UE deve segnalare le vulnerabilità attivamente sfruttate e gli incidenti gravi: preallarme entro 24 ore, notifica completa entro 72. Un intervento a perimetro chiuso ti porta dall'assenza di processo a un sistema testato e operativo. Tre settimane, output dichiarato, partenza immediata.
Scopri CRA Reporting Ready →PUNTO DI PARTENZA — GRATUITO
Non sai da quale pacchetto partire? Comincia dal Regulatory Spark.
45 minuti con CEO o CTO. Nessuna preparazione. Mappiamo l'esposizione normativa effettiva — AI Act, NIS2, CRA — e identifichiamo il pacchetto più urgente per la tua situazione. Sintesi scritta entro 24 ore.
Prenota il Regulatory SparkFORMAZIONE
Tre percorsi, il team esce con qualcosa di funzionante
Moduli da 4 ore nel formato Learn · Practice · Build: ogni partecipante costruisce in aula un deliverable applicabile subito, non slide.
ASSESSMENT
Capire dove sei esposto, con output dichiarato voce per voce
Radar
1 giorno. Documento di 4–6 pagine con i gap prioritari e le azioni a 90 giorni. Per orientarsi in fretta.
Compass
2 giorni. Report di 15–20 pagine con roadmap a 6–12 mesi. Per decidere e pianificare.
Due track specializzati: AI (esposizione AI Act) e OT (NIS2 / CRA). Il Radar non obbliga al Compass.
Radar e Compass →CONSULENZA A PROGETTO
Interventi a perimetro chiuso, non consulenza a giornate
Quando serve un intervento specifico — non formazione, non presidio continuativo — la consulenza è a progetto: perimetro, durata e output dichiarati prima di iniziare. Alcuni esempi reali.
PRESIDIO ANNUALE
Gli obblighi che non si esauriscono in un progetto
AI Act, NIS2 e CRA generano obblighi continuativi: monitoraggio CVE, aggiornamento SBOM, registro AI, supply chain. Un presidio strutturato nel tempo, non supporto generico.
AI Officer esterno
Quando usi sistemi AI ad alto rischio e l'AI Act richiede una figura responsabile che non hai internamente.
Scopri →CRA Compliance Manager
Quando i prodotti a mercato richiedono vulnerability management e documentazione tecnica continui.
Scopri →OT Security Advisor
Quando un impianto o una linea OT richiede una postura di sicurezza presidiata nel tempo.
Scopri →PERCHÉ UN SOLO INTERLOCUTORE
Tre lenti sullo stesso problema
AI Act, cybersecurity OT e normativa EU non sono tre conversazioni separate: sono tre lenti sullo stesso problema — portare un prodotto industriale sul mercato europeo con le competenze, la postura e la conformità che clienti e normative richiedono. Un solo interlocutore che le tiene insieme evita che la formazione ignori i vincoli normativi, che l'assessment non parli con il presidio, e che tu debba fare da integratore tra fornitori diversi.
- ISO/IEC 42001
- IEC 62443
- UNI 11814
- UNI/CT 533
- ETSI TC CYBER