Ingegnere gestionale, consulente di direzione dal 2000, partner di M&IT Consulting. Seguo io ogni progetto, dall'analisi iniziale alla giornata di audit. Il sistema che vi consegno nasce dai vostri processi, non da un modello preconfezionato.

Non esistono due aziende uguali e non esistono due progetti uguali. Prima di parlare di norme, cerco di capire in che situazione siete: partite da zero, avete già un sistema da tenere in vita, oppure ne avete ereditato uno che non vi convince. Il percorso cambia molto da un caso all'altro.
Vi serve la certificazione, magari perché la chiede un cliente importante, e non sapete da dove cominciare. Vengo in azienda, guardo come lavorate davvero e costruisco il sistema attorno a quello che già fate bene. I documenti li scrivo io, sui vostri modelli, e vi preparo alla visita dell'ente fino al certificato.
Il certificato c'è, ma ogni anno la sorveglianza è una corsa dell'ultimo minuto. Con un calendario condiviso tengo io il ritmo: audit interni, indicatori, riesame della direzione, novità normative. Quando arriva l'auditor, è tutto già pronto.
Avete un sistema fatto da altri che non vi rappresenta o che in audit crea problemi. Lo leggo tutto, vi dico con franchezza cosa tenere e cosa cambiare, e intervengo solo dove serve. Non si ricomincia da capo e con l'ente di certificazione non si perde nulla.
Le procedure dicono come dovrebbe funzionare la sicurezza informatica; un Vulnerability Assessment e Penetration Test dice come funziona. Metto alla prova reti, sistemi e applicazioni con un attacco controllato e vi consegno un rapporto leggibile anche da chi non è tecnico.
Qualità, ambiente, energia, salute e sicurezza, sicurezza alimentare, responsabilità sociale, parità di genere, anticorruzione. Nuove implementazioni, mantenimento e subentro da altro consulente.
ApprofondisciISO/IEC 27001, 27017, 27018, 27701, TISAX, NIS2 e protezione dei dati. Dal sistema di gestione alla verifica tecnica.
ApprofondisciVerifica oggettiva della sicurezza di reti, sistemi e applicazioni web, con report tecnico e sintesi per la direzione.
ApprofondisciRedazione e aggiornamento del Modello organizzativo, incarichi di Organismo di Vigilanza, formazione del personale.
ApprofondisciDocenza su sistemi di gestione, sicurezza delle informazioni, protezione dei dati, salute e sicurezza sul lavoro, Decreto Legislativo 231/2001.
ApprofondisciLe norme ISO, da qualche anno, hanno tutte la stessa ossatura. Chi la conosce bene può mettere qualità, ambiente, sicurezza e sicurezza delle informazioni in un unico sistema, con un solo riesame della direzione, un solo giro di audit interni e pochi indicatori che la direzione legge davvero. Meno carta, più controllo.
Il lavoro comincia sempre in azienda, ascoltando chi fa le cose e usando le parole che usano loro. Le procedure arrivano dopo, e devono essere scritte in modo che un operatore ci riconosca il proprio lavoro. Se il personale sente il sistema come qualcosa di estraneo, produrrà documenti, non risultati.
Lavoro da solo, per scelta. La persona che incontrate al primo appuntamento è la stessa che scriverà i documenti, farà la formazione in reparto e si siederà accanto a voi davanti all'auditor. Conosco i vostri processi perché li ho visti io, non perché me li ha riferiti un collega.
Le mie offerte sono a corpo: un prezzo chiaro per un risultato chiaro, e dentro c'è anche l'assistenza durante la visita dell'ente di certificazione. A fine progetto non ci sono sorprese.
Dal 2010 sono partner di M&IT Consulting S.r.l. di Bologna, società di consulenza di direzione e formazione manageriale certificata ISO 9001 e ISO 37001: una rete di competenze complementari per i progetti che richiedono più profili.
Meccanica e macchine automatiche, compositi in fibra di carbonio, automotive, aerospazio, dispositivi medici e packaging farmaceutico, alimentare, chimica, energia e società di servizi energetici, sanità e servizi digitali in ambito sanitario, software e servizi in cloud, servizi ambientali, vigilanza, formazione, commercio e distribuzione. In Italia e presso sedi estere di gruppi italiani.
Dal 2002 tengo corsi per enti di formazione e direttamente in azienda: sistemi di gestione e organizzazione, sicurezza delle informazioni e TISAX, protezione dei dati personali, salute e sicurezza sul lavoro, Decreto Legislativo 231/2001. Tra gli enti: Fondazione Aldini Valeriani, COFIMP, ECIPAR, Fondazione Alma Mater, AIR.
Sulle colline di Pianella, città dell'olio, coltivo grano e produco olio extra vergine di oliva da ulivi secolari. Lo stesso metodo che porto in azienda, applicato alla terra.
Vuoi capire se ha senso lavorare insieme?
Scrivimi