Conformità normativa
La vostra conformità dimostrata, non solo dichiarata.
KRIogene mappa i vostri obblighi normativi sui vostri controlli, e ogni controllo alimenta una prova con marca temporale. Non spuntate più caselle: dimostrate il controllo.
Conformità normativa
KRIogene mappa i vostri obblighi normativi sui vostri controlli, e ogni controllo alimenta una prova con marca temporale. Non spuntate più caselle: dimostrate il controllo.
Il modulo Obblighi
Nella maggior parte delle organizzazioni, la conformità è gestita in registri separati dal sistema di controllo. Quando l'auditor chiede una prova, bisogna ricostituirla — a volte da zero.
KRIogene trasforma questa logica. Ogni obbligo normativo è collegato a uno o più controlli in una relazione N:M (un controllo può dimostrare più obblighi, un obbligo può essere dimostrato da più controlli).
Uno stesso controllo, ben progettato, può coprire più obblighi. Riducete il carico senza sacrificare la copertura.
Ogni esecuzione di controllo diventa automaticamente una prova di obbligo, con marca temporale e tracciata.
Su richiesta, presentate la catena completa obbligo → controllo → prova di esecuzione, senza ricostruzione manuale.
Le evoluzioni normative sono integrate dai nostri team e propagate automaticamente al vostro sistema.
Elemento distintivo
Identificare le normative applicabili alla propria organizzazione è un processo complesso: dipende dal settore, dalle dimensioni, dal fatturato, dalla giurisdizione, dalle attività e dall’esposizione a terze parti. La maggior parte degli strumenti lascia questa analisi interamente alle persone, con il conseguente rischio di omissioni.
KRIogene vi aiuta a valutare l’applicabilità delle normative sulla base delle caratteristiche indicate per la vostra entità giuridica.
Criteri presi in considerazione
Sulla base di queste caratteristiche, il motore aiuta a identificare le normative potenzialmente applicabili e i controlli attesi per supportarne la conformità.
Framework di riferimento
KRIogene integra sia i grandi framework trasversali sia le norme proprie di ogni settore. Sono organizzati per ambito e aggiornati con il monitoraggio integrato — dal risk management alla cybersicurezza, dalla finanza alla sostenibilità.
Governance, rischi e controllo interno
Sicurezza delle informazioni e cyber-resilienza
Dati personali e privacy
Finanza, banca e assicurazioni
Etica, anticorruzione e sostenibilità
Qualità, ambiente, salute-sicurezza e operazioni
Elenco non esaustivo. Nuovi framework vengono aggiunti in continuazione; le norme proprie del vostro settore possono essere integrate su richiesta.
Tutti i settori
KRIogene non è verticalizzato su un solo settore. La sua logica di applicabilità si basa sulla nomenclatura europea delle attività (NACE, da cui deriva la NAF francese): qualunque siano le vostre attività, il motore collega i vostri obblighi alle 21 sezioni del framework. Le norme citate di seguito sono esempi illustrativi — il sistema calcola automaticamente il vostro perimetro reale.
PAC, ISO 14001, dovere di vigilanza, CSRD
Seveso / ICPE, ISO 14001, CSRD, tassonomia UE
ISO 9001, ISO 14001, marcatura CE, REACH
NIS2, DORA, ISO 50001, tassonomia UE
NIS2, ISO 14001, normativa sui rifiuti
RE 2020, ISO 45001, Eurocodici, dovere di vigilanza
GDPR, PCI DSS, diritto dei consumatori
NIS2, ISO 28000, ADR, GDPR
HACCP, sicurezza ERP, GDPR
GDPR, NIS2, DORA, AI Act, ISO 27001
DORA, Basilea III/IV, Solvency II, LCB-FT, MiFID II
LCB-FT, Sapin II, GDPR, CSRD
GDPR, Sapin II, AI Act, segreto professionale
GDPR, ISO 27001, diritto del lavoro
RGS, NIS2, SecNumCloud, GDPR
GDPR, accessibilità digitale (RGAA), sicurezza ERP
HDS, GDPR, ISO 13485, certificazione HAS
Sicurezza ERP, diritto d'autore, GDPR
GDPR, norme settoriali dedicate
Diritto del lavoro, GDPR
Convenzioni internazionali, GDPR
Sezioni da A a U della nomenclatura NACE Rev. 2 (framework statistico europeo delle attività economiche). KRIogene copre tutti i settori; gli obblighi realmente applicabili dipendono dalla vostra dimensione, dalla vostra giurisdizione e dalla vostra esposizione, e sono determinati dal motore di applicabilità.
Mappatura framework × moduli
Per ogni framework coperto, KRIogene collega i workflow attesi ai suoi moduli. Ecco la corrispondenza, ambito per ambito.
| Framework di riferimento | Ambito | Workflow interessati | Moduli KRIogene |
|---|---|---|---|
| Governance, rischi e controllo interno | |||
| ISO 31000 | Gestione dei rischi | Mappatura, registro, piani di trattamento | Rischi, Scenari, Azioni |
| COSO ERM | Gestione dei rischi | Quadro ERM, propensione al rischio | Rischi, Controlli, Campagne |
| COSO IC | Controllo interno | Sistema di controllo, test di efficacia | Controlli, Campagne, Audit |
| ISO 37000 | Governance | Ruoli, responsabilità, governo | Obblighi, Controlli, Audit |
| IIA / IFACI | Audit interno | Programma di audit, monitoraggio delle raccomandazioni | Audit, Azioni |
| ISO 19011 | Audit dei SG | Piani di audit, prove, rilievi | Audit, Controlli, Azioni |
| Sicurezza delle informazioni e cyber-resilienza | |||
| ISO/IEC 27001 | Sicurezza delle informazioni | SGSI, misure Allegato A, incidenti | Rischi, Controlli, Incidenti, Obblighi |
| ISO/IEC 27002 | Sicurezza delle informazioni | Attuazione e prova delle misure | Controlli, Campagne |
| ISO/IEC 27005 | Rischi SSI | Valutazione dei rischi di sicurezza | Rischi, Scenari |
| NIS2 | Cybersicurezza | Gestione dei rischi cyber, notifica | Rischi, Controlli, Incidenti, Obblighi |
| DORA | Resilienza operativa | Rischi IT, test, gestione delle terze parti | Rischi, Controlli, Scenari, Obblighi |
| NIST CSF | Cybersicurezza | Identify · Protect · Detect · Respond · Recover | Rischi, Controlli, Incidenti |
| ISO 22301 | Continuità operativa | BIA, piani di continuità, test | Scenari, Controlli, Azioni |
| SecNumCloud | Qualificazione cloud | Requisiti ANSSI, raccolta di prove | Controlli, Obblighi, Audit |
| PCI DSS | Dati di pagamento | Requisiti, scansioni, prove di conformità | Controlli, Obblighi, Incidenti |
| IEC 62443 | Cybersicurezza industriale (OT) | Zone e condotti, rischi OT | Rischi, Controlli |
| Dati personali e privacy | |||
| GDPR | Protezione dei dati | Registro, DPIA, diritti, conservazione | Obblighi, Controlli, Incidenti |
| ISO/IEC 27701 | Privacy | Sistema di gestione dei dati personali | Obblighi, Controlli, Audit |
| ISO/IEC 27018 | Dati nel cloud | Protezione dei dati personali nel cloud | Controlli, Obblighi |
| HDS | Dati sanitari | Requisiti di hosting, prove | Obblighi, Controlli, Audit |
| Finanza, banca e assicurazioni | |||
| Basilea III e IV | Banca | Controlli prudenziali, rischi operativi | Rischi, Controlli, Obblighi |
| Solvency II | Assicurazioni | ORSA, reporting Pilastro 3 | Rischi, KRI, Obblighi |
| MiFID II | Mercati finanziari | Conformità dei prodotti, reporting | Obblighi, Controlli |
| LCB-FT | Antiriciclaggio | Vigilanza, allerte, dichiarazioni | Rischi, Controlli, Incidenti |
| SOX | Controllo finanziario | Controlli ITGC, test, attestazioni | Controlli, Campagne, Audit |
| IFRS | Contabilità | Controlli dell'informativa finanziaria | Controlli, Obblighi |
| Etica, anticorruzione e sostenibilità | |||
| Sapin II | Anticorruzione | Mappatura, controlli, allerte | Rischi, Controlli, Incidenti |
| ISO 37001 | Gestione anticorruzione | Sistema anticorruzione, due diligence | Rischi, Controlli, Audit |
| CSRD / ESRS | Sostenibilità | Reporting di sostenibilità, indicatori | Rischi, KRI, Campagne |
| CS3D | Dovere di vigilanza | Due diligence sulla catena del valore | Rischi, Controlli, Azioni |
| Tassonomia UE | Attività sostenibili | Ammissibilità / allineamento, prove | Obblighi, Controlli |
| ISO 26000 | Responsabilità sociale | Impegni CSR, stakeholder | Obblighi, Azioni |
| AI Act | Regolamentazione dell'IA | Classificazione dei rischi di IA, conformità | Rischi, Obblighi, Controlli |
| Qualità, ambiente, salute-sicurezza e operazioni | |||
| ISO 9001 | Qualità | Processi, non conformità, azioni correttive | Controlli, Azioni, Incidenti |
| ISO 14001 | Ambiente | Aspetti / impatti, conformità normativa | Rischi, Controlli, Obblighi |
| ISO 45001 | Salute e sicurezza sul lavoro | Pericoli, incidenti, azioni | Rischi, Incidenti, Azioni |
| ISO 50001 | Energia | Prestazione energetica, revisioni | Controlli, KRI, Azioni |
| ISO 13485 | Dispositivi medici | Controllo dei processi, tracciabilità | Controlli, Audit, Incidenti |
| COBIT | Governance IT | Controlli IT, gestione degli accessi | Controlli, Audit |
| ITIL | Servizi digitali | Gestione degli incidenti e dei cambiamenti | Incidenti, Azioni, Controlli |
| BPMN 2.0 | Processi / BPM | Modellazione dei workflow, versioning | Rischi, Controlli |
Intelligenza artificiale
L'IA conversazionale di KRIogene consente di accedere al vostro stato di conformità senza navigazione complessa.
Esempi di interrogazioni
«Quali controlli GDPR sono in ritardo?»
«Dammi lo stato di copertura NIS2»
«Quali obblighi sono applicabili alla nostra nuova filiale italiana?»
«Elenca gli incidenti notificabili ai sensi di DORA dell'ultimo trimestre»
Conformità = Credibilità
Una conformità dimostrata rafforza la vostra credibilità presso i vostri regolatori, i vostri partner, i vostri clienti e i vostri investitori. Riduce il vostro costo di audit, accelera le vostre gare d'appalto, mette in sicurezza le vostre partnership.
KRIogene trasforma la vostra conformità da centro di costo a risorsa strategica.
Una dimostrazione personalizzata sul vostro contesto normativo in 45 minuti.
Prenota una demo