Conformità normativa

La vostra conformità dimostrata, non solo dichiarata.

KRIogene mappa i vostri obblighi normativi sui vostri controlli, e ogni controllo alimenta una prova con marca temporale. Non spuntate più caselle: dimostrate il controllo.

Il modulo Obblighi

Il cuore di una conformità dimostrata.

Nella maggior parte delle organizzazioni, la conformità è gestita in registri separati dal sistema di controllo. Quando l'auditor chiede una prova, bisogna ricostituirla — a volte da zero.

KRIogene trasforma questa logica. Ogni obbligo normativo è collegato a uno o più controlli in una relazione N:M (un controllo può dimostrare più obblighi, un obbligo può essere dimostrato da più controlli).

01

Conformità ottimizzata

Uno stesso controllo, ben progettato, può coprire più obblighi. Riducete il carico senza sacrificare la copertura.

02

Prove native

Ogni esecuzione di controllo diventa automaticamente una prova di obbligo, con marca temporale e tracciata.

03

Audit facilitato

Su richiesta, presentate la catena completa obbligo → controllo → prova di esecuzione, senza ricostruzione manuale.

04

Monitoraggio integrato

Le evoluzioni normative sono integrate dai nostri team e propagate automaticamente al vostro sistema.

```

Elemento distintivo

Il motore di applicabilità normativa.

Identificare le normative applicabili alla propria organizzazione è un processo complesso: dipende dal settore, dalle dimensioni, dal fatturato, dalla giurisdizione, dalle attività e dall’esposizione a terze parti. La maggior parte degli strumenti lascia questa analisi interamente alle persone, con il conseguente rischio di omissioni.

KRIogene vi aiuta a valutare l’applicabilità delle normative sulla base delle caratteristiche indicate per la vostra entità giuridica.

Criteri presi in considerazione

  • → Fatturato e numero di dipendenti
  • → Settore di attività
  • → Giurisdizioni in cui opera l’organizzazione
  • → Status dell’organizzazione (quotata, non quotata, OIV, OSE, ecc.)
  • → Tipologia di attività (trattamento di dati personali, operatore critico, ecc.)

Sulla base di queste caratteristiche, il motore aiuta a identificare le normative potenzialmente applicabili e i controlli attesi per supportarne la conformità.

Framework di riferimento

Decine di norme e standard, integrati nativamente.

KRIogene integra sia i grandi framework trasversali sia le norme proprie di ogni settore. Sono organizzati per ambito e aggiornati con il monitoraggio integrato — dal risk management alla cybersicurezza, dalla finanza alla sostenibilità.

Governance, rischi e controllo interno

ISO 31000Gestione dei rischi
COSO ERMGestione dei rischi d'impresa
COSO ICControllo interno
ISO 37000Governance delle organizzazioni
IIA / IFACIStandard dell'audit interno
ISO 19011Audit dei sistemi di gestione

Sicurezza delle informazioni e cyber-resilienza

ISO/IEC 27001Sistema di gestione della sicurezza
ISO/IEC 27002Misure di sicurezza
ISO/IEC 27005Gestione dei rischi SSI
NIS2Cybersicurezza (direttiva UE)
DORAResilienza operativa digitale
NIST CSFQuadro di cybersicurezza
ISO 22301Continuità operativa
SecNumCloudQualificazione cloud ANSSI
PCI DSSSicurezza dei dati di pagamento
IEC 62443Cybersicurezza industriale (OT)

Dati personali e privacy

GDPRProtezione dei dati personali
ISO/IEC 27701Gestione della privacy
ISO/IEC 27018Dati personali nel cloud
HDSHosting di dati sanitari

Finanza, banca e assicurazioni

Basilea III e IVRequisiti prudenziali bancari
Solvency IIAssicurazioni
MiFID IIMercati di strumenti finanziari
LCB-FTLotta al riciclaggio
SOXControllo finanziario (Sarbanes-Oxley)
IFRSPrincipi contabili internazionali

Etica, anticorruzione e sostenibilità

Sapin IIAnticorruzione
ISO 37001Gestione anticorruzione
CSRD / ESRSReporting di sostenibilità
CS3DDovere di vigilanza
Tassonomia UEAttività sostenibili
ISO 26000Responsabilità sociale
AI ActRegolamentazione dell'IA (UE)

Qualità, ambiente, salute-sicurezza e operazioni

ISO 9001Gestione della qualità
ISO 14001Gestione ambientale
ISO 45001Salute e sicurezza sul lavoro
ISO 50001Gestione dell'energia
ISO 13485Dispositivi medici
COBITGovernance del sistema informativo
ITILGestione dei servizi digitali
BPMN 2.0Modellazione dei processi

Elenco non esaustivo. Nuovi framework vengono aggiunti in continuazione; le norme proprie del vostro settore possono essere integrate su richiesta.

Tutti i settori

Un'unica piattaforma GRC per i 21 settori dell'economia.

KRIogene non è verticalizzato su un solo settore. La sua logica di applicabilità si basa sulla nomenclatura europea delle attività (NACE, da cui deriva la NAF francese): qualunque siano le vostre attività, il motore collega i vostri obblighi alle 21 sezioni del framework. Le norme citate di seguito sono esempi illustrativi — il sistema calcola automaticamente il vostro perimetro reale.

A

Agricoltura, silvicoltura e pesca

PAC, ISO 14001, dovere di vigilanza, CSRD

B

Industrie estrattive

Seveso / ICPE, ISO 14001, CSRD, tassonomia UE

C

Industria manifatturiera

ISO 9001, ISO 14001, marcatura CE, REACH

D

Produzione e distribuzione di energia

NIS2, DORA, ISO 50001, tassonomia UE

E

Acqua, depurazione e rifiuti

NIS2, ISO 14001, normativa sui rifiuti

F

Costruzioni

RE 2020, ISO 45001, Eurocodici, dovere di vigilanza

G

Commercio e riparazione di autoveicoli

GDPR, PCI DSS, diritto dei consumatori

H

Trasporti e magazzinaggio

NIS2, ISO 28000, ADR, GDPR

I

Ricettività e ristorazione

HACCP, sicurezza ERP, GDPR

J

Informazione e comunicazione

GDPR, NIS2, DORA, AI Act, ISO 27001

K

Attività finanziarie e assicurative

DORA, Basilea III/IV, Solvency II, LCB-FT, MiFID II

L

Attività immobiliari

LCB-FT, Sapin II, GDPR, CSRD

M

Attività scientifiche e tecniche

GDPR, Sapin II, AI Act, segreto professionale

N

Servizi amministrativi e di supporto

GDPR, ISO 27001, diritto del lavoro

O

Amministrazione pubblica

RGS, NIS2, SecNumCloud, GDPR

P

Istruzione

GDPR, accessibilità digitale (RGAA), sicurezza ERP

Q

Sanità e assistenza sociale

HDS, GDPR, ISO 13485, certificazione HAS

R

Arte, spettacolo e tempo libero

Sicurezza ERP, diritto d'autore, GDPR

S

Altre attività di servizi

GDPR, norme settoriali dedicate

T

Famiglie datori di lavoro

Diritto del lavoro, GDPR

U

Attività extraterritoriali

Convenzioni internazionali, GDPR

Sezioni da A a U della nomenclatura NACE Rev. 2 (framework statistico europeo delle attività economiche). KRIogene copre tutti i settori; gli obblighi realmente applicabili dipendono dalla vostra dimensione, dalla vostra giurisdizione e dalla vostra esposizione, e sono determinati dal motore di applicabilità.

Mappatura framework × moduli

I vostri workflow rispettano queste norme?

Per ogni framework coperto, KRIogene collega i workflow attesi ai suoi moduli. Ecco la corrispondenza, ambito per ambito.

Framework di riferimento Ambito Workflow interessati Moduli KRIogene
Governance, rischi e controllo interno
ISO 31000 Gestione dei rischi Mappatura, registro, piani di trattamento Rischi, Scenari, Azioni
COSO ERM Gestione dei rischi Quadro ERM, propensione al rischio Rischi, Controlli, Campagne
COSO IC Controllo interno Sistema di controllo, test di efficacia Controlli, Campagne, Audit
ISO 37000 Governance Ruoli, responsabilità, governo Obblighi, Controlli, Audit
IIA / IFACI Audit interno Programma di audit, monitoraggio delle raccomandazioni Audit, Azioni
ISO 19011 Audit dei SG Piani di audit, prove, rilievi Audit, Controlli, Azioni
Sicurezza delle informazioni e cyber-resilienza
ISO/IEC 27001 Sicurezza delle informazioni SGSI, misure Allegato A, incidenti Rischi, Controlli, Incidenti, Obblighi
ISO/IEC 27002 Sicurezza delle informazioni Attuazione e prova delle misure Controlli, Campagne
ISO/IEC 27005 Rischi SSI Valutazione dei rischi di sicurezza Rischi, Scenari
NIS2 Cybersicurezza Gestione dei rischi cyber, notifica Rischi, Controlli, Incidenti, Obblighi
DORA Resilienza operativa Rischi IT, test, gestione delle terze parti Rischi, Controlli, Scenari, Obblighi
NIST CSF Cybersicurezza Identify · Protect · Detect · Respond · Recover Rischi, Controlli, Incidenti
ISO 22301 Continuità operativa BIA, piani di continuità, test Scenari, Controlli, Azioni
SecNumCloud Qualificazione cloud Requisiti ANSSI, raccolta di prove Controlli, Obblighi, Audit
PCI DSS Dati di pagamento Requisiti, scansioni, prove di conformità Controlli, Obblighi, Incidenti
IEC 62443 Cybersicurezza industriale (OT) Zone e condotti, rischi OT Rischi, Controlli
Dati personali e privacy
GDPR Protezione dei dati Registro, DPIA, diritti, conservazione Obblighi, Controlli, Incidenti
ISO/IEC 27701 Privacy Sistema di gestione dei dati personali Obblighi, Controlli, Audit
ISO/IEC 27018 Dati nel cloud Protezione dei dati personali nel cloud Controlli, Obblighi
HDS Dati sanitari Requisiti di hosting, prove Obblighi, Controlli, Audit
Finanza, banca e assicurazioni
Basilea III e IV Banca Controlli prudenziali, rischi operativi Rischi, Controlli, Obblighi
Solvency II Assicurazioni ORSA, reporting Pilastro 3 Rischi, KRI, Obblighi
MiFID II Mercati finanziari Conformità dei prodotti, reporting Obblighi, Controlli
LCB-FT Antiriciclaggio Vigilanza, allerte, dichiarazioni Rischi, Controlli, Incidenti
SOX Controllo finanziario Controlli ITGC, test, attestazioni Controlli, Campagne, Audit
IFRS Contabilità Controlli dell'informativa finanziaria Controlli, Obblighi
Etica, anticorruzione e sostenibilità
Sapin II Anticorruzione Mappatura, controlli, allerte Rischi, Controlli, Incidenti
ISO 37001 Gestione anticorruzione Sistema anticorruzione, due diligence Rischi, Controlli, Audit
CSRD / ESRS Sostenibilità Reporting di sostenibilità, indicatori Rischi, KRI, Campagne
CS3D Dovere di vigilanza Due diligence sulla catena del valore Rischi, Controlli, Azioni
Tassonomia UE Attività sostenibili Ammissibilità / allineamento, prove Obblighi, Controlli
ISO 26000 Responsabilità sociale Impegni CSR, stakeholder Obblighi, Azioni
AI Act Regolamentazione dell'IA Classificazione dei rischi di IA, conformità Rischi, Obblighi, Controlli
Qualità, ambiente, salute-sicurezza e operazioni
ISO 9001 Qualità Processi, non conformità, azioni correttive Controlli, Azioni, Incidenti
ISO 14001 Ambiente Aspetti / impatti, conformità normativa Rischi, Controlli, Obblighi
ISO 45001 Salute e sicurezza sul lavoro Pericoli, incidenti, azioni Rischi, Incidenti, Azioni
ISO 50001 Energia Prestazione energetica, revisioni Controlli, KRI, Azioni
ISO 13485 Dispositivi medici Controllo dei processi, tracciabilità Controlli, Audit, Incidenti
COBIT Governance IT Controlli IT, gestione degli accessi Controlli, Audit
ITIL Servizi digitali Gestione degli incidenti e dei cambiamenti Incidenti, Azioni, Controlli
BPMN 2.0 Processi / BPM Modellazione dei workflow, versioning Rischi, Controlli

Intelligenza artificiale

Interrogate la vostra conformità in linguaggio naturale.

L'IA conversazionale di KRIogene consente di accedere al vostro stato di conformità senza navigazione complessa.

Esempi di interrogazioni

«Quali controlli GDPR sono in ritardo?»

«Dammi lo stato di copertura NIS2»

«Quali obblighi sono applicabili alla nostra nuova filiale italiana?»

«Elenca gli incidenti notificabili ai sensi di DORA dell'ultimo trimestre»

Conformità = Credibilità

La conformità è una risorsa, non un onere.

Una conformità dimostrata rafforza la vostra credibilità presso i vostri regolatori, i vostri partner, i vostri clienti e i vostri investitori. Riduce il vostro costo di audit, accelera le vostre gare d'appalto, mette in sicurezza le vostre partnership.

KRIogene trasforma la vostra conformità da centro di costo a risorsa strategica.

Dimostrate la vostra conformità, smettete di dichiararla.

Una dimostrazione personalizzata sul vostro contesto normativo in 45 minuti.

Prenota una demo